Вбудуйте навчання у ваш стек безпеки
Кожна подія навчання й фішинг-симуляції може надходити в інструменти, якими ваша команда безпеки вже користується. Призначайте навчання просто з вашого сервісдеска, SOAR та інструментів реагування на інциденти, стежте за людським ризиком у Grafana й New Relic, наповнюйте ваш SIEM і надсилайте живі докази у Vanta та Drata. Нових співробітників можна підключати й зараховувати на навчання просто з вашої HRIS. Усе це працює на REST API з токен-автентифікацією та підписаних вебхуках.
Підключені платформи
Як RansomLeak підключається до вашого стека
Чотири кроки від події безпеки до ваших інструментів, де звʼязування беремо на себе ми.
Оберіть призначення
Спрямуйте події на ваш сервісдеск, плейбук SOAR, вебхук, Slack чи Teams, ваш SIEM, дашборд спостережуваності або живу синхронізацію доказів, як-от Vanta чи Drata. Кожне призначення налаштовується в тій самій консолі інтеграцій, для кожного тенанта.
Виберіть події
Підпишіться на те, що вас цікавить: завершення вправ і курсів, бейджі, оновлення сертифікатів, віхи навчальних шляхів і дедлайни кампаній. Усього одинадцять типів подій.
Захистіть зʼєднання
Вебхуки підписуються через HMAC-SHA256 і секрет для кожного ендпоінта. REST API використовує bearer-токени для кожного тенанта з обмеженим доступом, тож ключ дотягується лише до того, що ви надали.
Спостерігайте за потоком
Надішліть тестову подію, прочитайте відповідь і перегляньте повний журнал доставок. Невдалі доставки повторюються за графіком із затримкою, тож коротка недоступність не втрачає подію.
Будуйте на справжньому API та підписаних вебхуках
Ті самі будівельні блоки, якими користуються наші власні партнери, задокументовані й доступні вашій команді.
REST API з токен-автентифікацією
Керуйте користувачами, командами, кампаніями й призначеннями та витягуйте аналітику через задокументований REST API. Токени для кожного тенанта несуть обмежений доступ, а довідник ендпоінтів постачається з документацією OpenAPI.
Підписані, надійні вебхуки
Одинадцять подій, від завершення вправ і курсів до віх бейджів, сертифікатів, навчальних шляхів і кампаній, кожна підписана через HMAC-SHA256 і повторюється з експоненційною затримкою.
Журнали доставок і тестові надсилання
Запустіть тестову подію, простежте за відповіддю й перегляньте кожну доставку з її статусом і тілом. Неправильно налаштований ендпоінт стає очевидним ще до того, як це матиме значення.
Підключайте й зараховуйте людей із вашої HRIS
Прийоми на роботу, зміни ролей і звільнення, які ви вже фіксуєте в HR, стають потрібним навчанням — призначеним і знятим автоматично, без списку, який треба тримати актуальним.
HiBob, підключений нативно
Авторизуйте HiBob через його власний OAuth, і RansomLeak читає ваш каталог лише на читання. Новий співробітник підключається, отримує ліцензію й зараховується на онбординг приблизно за хвилину; зміна ролі чи відділу перепризначає відповідну навчальну програму; а звільнення вимикає обліковий запис, зберігаючи історію навчання. Повний процес — у посібнику з налаштування HiBob.
Будь-яка інша HRIS через Merge
Не на HiBob? Одне підключення Merge охоплює Workday, ADP, Rippling, BambooHR і ще 80+ систем, тож той самий життєвий цикл працює з будь-яким вашим HR-стеком. Людей зіставляють за робочою поштою, тож ваші підключення з HRIS і SCIM ніколи не конфліктують за ту саму особу. Повний список систем і налаштування — у посібнику з налаштування Merge.
Життєвий цикл, а не разовий імпорт
Перша синхронізація підключає наявний персонал як базовий рівень і позначає його вже онбордженим, тож онбординг-навчання згодом отримують лише справді нові співробітники. Щогодинне звіряння підхоплює все, що пропустив вебхук, а відключення очищає віддзеркалений каталог, лишаючи ваших користувачів та їхню історію недоторканими.
Сповіщайте людей там, де вони вже працюють
Оновлення навчання доходять до вашої команди в каналах і календарях, які вони перевіряють щодня.
Slack і Microsoft Teams
Публікуйте сповіщення про завершення, нагадування про прострочення й віхи кампаній у канал Slack чи Teams через вхідний вебхук — налаштування зводиться до вставлення однієї URL. Застосунок RansomLeak для Slack додає персональні нагадування, надсилаючи кожному працівнику особисте повідомлення щойно навчання призначено або наближається дедлайн, із посиланням на урок в один клік.
Дедлайни в календарі
Кожен співробітник може підписатися на персональний календарний канал, тож дедлайни навчання зʼявляються в будь-якому застосунку, яким він уже користується, з нагадуванням за день до кожного.
Одна консоль для кожного призначення
Вебхуки, Slack, Teams і API — усім керують в одному місці, для кожного тенанта, кожне з власною кнопкою тесту й перемикачем увімкнення.
Перетворюйте будь-який сигнал безпеки на навчання
Заявка, інцидент або виявлення стає коротким призначеним уроком для причетної людини, а завершення записується назад туди, де вже триває робота.
Ваш сервісдеск
Коли запит, дотичний до безпеки, надходить у Jira Service Management, Freshservice чи ManageEngine ServiceDesk Plus, RansomLeak призначає короткий модуль причетному працівнику й записує призначення та його завершення назад у заявку. Кожен застосунок зіставляє ваші типи запитів з уроками, а повторне оновлення ніколи не призначає двічі. Повний процес — у посібнику з налаштування Jira.
Інциденти та чергування
RansomLeak для PagerDuty перетворює інцидент на навчальний момент. Відповідальний отримує модуль на пʼять–десять хвилин, а завершення повертається нотаткою в інцидент.
Плейбуки SOAR
Призначайте навчання просто з автоматизації, якою ви вже користуєтеся. Контент-пак для Cortex XSOAR і багаторазова історія Tines дають плейбуку з фішингу чи інсайдерського ризику призначити відповідний урок і зчитати завершення через зворотний виклик.
Виявлення
Коли правило виявлення Datadog спрацьовує на ризиковану активність користувача, дія робочого процесу призначає відповідну вправу причетним людям, тож реакція містить коучинг, а не чергове сповіщення в черзі. Повний процес — у посібнику з налаштування Datadog.
Спостерігайте за людським ризиком там, де стежите за всім іншим
Оцінка людського ризику, завершення навчання й результати фішингу мають бути на тих самих дашбордах, що й решта вашої операційної телеметрії.
Джерело даних Grafana
Відкритий плагін джерела даних Grafana запитує RansomLeak наживо, тож оцінка людського ризику за командами, рівень завершення, прострочені призначення й показники кліків і звітів про фішинг будуються поряд з іншими панелями. Готовий дашборд Human Risk постачається разом із плагіном.
Quickstart для New Relic
Quickstart для New Relic додає готові дашборди й умови сповіщень для подій навчання й фішингу, а також датчик оцінки людського ризику, що надходить із RansomLeak без жодного агента.
Datadog і ваш SIEM
Події навчання й людського ризику також надходять у Datadog і будь-який SIEM через той самий експорт і вебхуки, тож дані про обізнаність опиняються поряд із сигналами, за якими вже стежить ваш SOC.
Наповнюйте ваш SIEM і доводьте відповідність автоматично
Дані про обізнаність належать поряд із іншими сигналами безпеки, а ваші докази мають писатися самі.
Експорт подій безпеки для вашого SIEM
Витягуйте події навчання й безпеки як JSON або CSV з виділеного ендпоінта експорту, відфільтровані за типом події й датою, щоб ваш SIEM міг приймати дані про обізнаність поряд з усім іншим, що він опитує.
Живі докази Vanta
Підключіть Vanta через OAuth, і завершення навчання та статус облікових записів автоматично надходять як докази для контролів SOC 2, ISO 27001, HIPAA, PCI DSS, GDPR і CCPA, із щогодинною синхронізацією та на кожне завершення. Повний процес — у посібнику з налаштування Vanta.
Живі докази Drata
Передавайте завершені модулі в Drata як записи через Custom Connection. Custom Test зіставляє їх із вашими контролями обізнаності з безпеки, тож докази навчання для SOC 2, ISO 27001, HIPAA, PCI DSS і NIS2 лишаються актуальними між аудитами, без ручного експорту. Повний процес — у посібнику з налаштування Drata.
Поширені запитання
Чи має RansomLeak API?
Так. RansomLeak надає REST API, захищений bearer-токенами для кожного тенанта з обмеженим доступом. Ви можете керувати користувачами, командами, кампаніями й призначеннями та витягувати аналітику, а довідник ендпоінтів постачається з документацією OpenAPI.
Токени генеруються в адмін-консолі, і ключ дотягується лише до тих областей, які ви надали.
Які події можуть запускати вебхук?
Одинадцять типів подій, зокрема завершення вправ і курсів, нагороди бейджами, оновлення й закінчення сертифікатів, призначення й завершення навчальних шляхів, а також віхи призначення, дедлайну й завершення кампаній.
Кожен вебхук підписується через HMAC-SHA256 секретом для кожного ендпоінта, повторюється з експоненційною затримкою, якщо ваш ендпоінт ненадовго недоступний, і фіксується в журналі доставок, який можна перевірити.
Чи можу я призначати навчання з мого сервісдеска?
Так. RansomLeak має окремі застосунки для Jira Service Management, Freshservice та ManageEngine ServiceDesk Plus. Коли надходить запит, дотичний до безпеки, застосунок призначає короткий модуль причетному працівнику, а потім записує призначення та його завершення назад у заявку як коментар чи нотатку.
Адміністратор зіставляє кожен тип чи категорію запиту з уроком, обирає, хто вважається причетним користувачем, а застосунки ідемпотентні, тож повторне оновлення ніколи не призначає двічі, а повторно доставлене завершення ніколи не публікується вдруге.
Чи можу я призначати навчання з PagerDuty, Cortex XSOAR або Tines?
Так. RansomLeak для PagerDuty призначає модуль відповідальному за інцидент і повертає завершення нотаткою в інцидент. Для SOAR контент-пак Cortex XSOAR і багаторазова історія Tines дають плейбуку призначити відповідний урок і зчитати результат назад.
Усі три викликають той самий API призначень, тож плейбук із фішингу, інсайдерського ризику чи доступу може завершитися коучингом для причетної людини й завершенням, на яке можна зреагувати.
Чи можу я бачити людський ризик у Grafana або New Relic?
Так. Відкритий плагін джерела даних Grafana запитує RansomLeak наживо, тож оцінка людського ризику за командами, рівень завершення, прострочені призначення й показники кліків і звітів про фішинг будуються поряд з іншими панелями. Готовий дашборд Human Risk постачається разом із ним.
Quickstart для New Relic додає готові дашборди й умови сповіщень для тих самих подій навчання й фішингу, а також датчик оцінки людського ризику, що надходить без жодного агента.
Чи можу я отримувати сповіщення про навчання в Slack або Microsoft Teams?
Так, двома способами. Для каналів публікуйте сповіщення про завершення, нагадування про прострочення й віхи кампаній у канал Slack чи Microsoft Teams через вхідний вебхук — ви створюєте вебхук у своєму робочому просторі, вставляєте URL і надсилаєте тестове повідомлення.
Для людей встановіть застосунок RansomLeak для Slack. Він надсилає кожному працівнику особисте повідомлення, коли йому призначено навчання або наближається дедлайн, із посиланням на урок в один клік і кнопкою, щоб вимкнути нагадування. Застосунок для Microsoft Teams уже в дорозі.
Як встановити застосунок RansomLeak для Slack?
Адміністратор робочого простору підключає його один раз із консолі RansomLeak, у розділі Admin → Integrations → Slack → Connect Slack, і схвалює запитувані дозволи. Налаштування для кожного працівника не потрібне.
Після цього кожен, кому призначено навчання, отримує особисте повідомлення з кнопками Open training та Mute reminders. Працівники можуть самі призупиняти, відновлювати чи перевіряти нагадування командами /ransomleak mute, /ransomleak unmute і /ransomleak status. Застосунок пише лише тим, у кого є незавершене навчання, і ніколи не публікує в каналах.
Чи можу я надсилати дані навчання у свій SIEM?
Так. Виділений ендпоінт експорту повертає події навчання й безпеки як JSON або CSV, з фільтрами за типом події й діапазоном дат, тож ваш SIEM може опитувати його за графіком і приймати дані про обізнаність поряд з іншими джерелами.
Це експорт через витягування (pull-based), а не конектор CEF чи syslog, що тримає дані на шляху, який контролює ваша команда.
Чи інтегрується RansomLeak із Datadog?
Так. Коли правило виявлення Datadog спрацьовує на ризиковану активність користувача, дія робочого процесу призначає відповідну вправу RansomLeak причетним людям, а події навчання й людського ризику надходять у Datadog, щоб ви бачили їх у конвеєрі SOC.
Призначення працює як дія Datadog Workflow Automation, тож вписується в правила виявлення й плейбуки, які ваша команда вже підтримує, а реакція містить коучинг, а не лише сповіщення.
Чи інтегрується RansomLeak із Vanta?
Так, і це вже працює. Підключіть Vanta через OAuth, і завершення навчання та статус облікових записів надходять автоматично як докази для контролів SOC 2, ISO 27001, HIPAA, PCI DSS, GDPR і CCPA.
Синхронізація відбувається щогодини та на кожне завершення, тож докази контролю актуальні щоразу, коли питає аудитор.
Чи інтегрується RansomLeak із Drata?
Так. Завершені модулі надходять у Drata як записи через Custom Connection, а Custom Test зіставляє їх із вашими контролями обізнаності з безпеки.
Це тримає докази навчання для SOC 2, ISO 27001, HIPAA, PCI DSS і NIS2 актуальними між аудитами, без ручного експорту.
Чи може RansomLeak синхронізувати користувачів із моєї HRIS?
Так. Підключіть HiBob через його нативний OAuth або дотягніться до Workday, ADP, Rippling, BambooHR і ще 80+ систем через одне підключення Merge. RansomLeak читає ваш каталог лише на читання й перетворює його на життєвий цикл навчання: нові співробітники підключаються й зараховуються на онбординг, зміни ролей і відділів перепризначають відповідну навчальну програму, звільнення вимикають доступ, зберігаючи історію навчання, а повторні прийоми реактивуються.
Людей зіставляють за робочою поштою, тож ваші підключення з HRIS і SCIM лишаються узгодженими, а не працюють одне проти одного. Перша синхронізація фіксує наявний персонал як базовий рівень, тож онбординг згодом отримують лише справді нові співробітники. Налаштування — у посібнику HiBob.
Як працюють єдиний вхід і підключення користувачів?
RansomLeak підтримує єдиний вхід (SSO) на SAML 2.0 і підключення SCIM 2.0 з Okta, Microsoft Entra ID та будь-яким сумісним зі стандартами постачальником ідентифікації. Оскільки SSO і SCIM керують доступом до самої платформи, вони живуть разом із Cloud LMS. Покрокове налаштування — у посібниках Okta SSO, Okta SCIM, Entra SSO та Entra SCIM.
Якщо ж джерелом істини є ваша HR-система, RansomLeak синхронізує життєвий цикл співробітника просто з вашої HRIS через HiBob чи Merge, як описано вище.
Подивіться RansomLeak в дії
Спробуйте безкоштовні вправи або замовте демо, щоб побачити аналітику, експорт SCORM, SSO та індивідуальний контент у вашому середовищі.