在企业网络安全建设中,防火墙、终端防护、邮件安全和身份认证解决的是技术层面的风险,但钓鱼邮件、社会工程、凭据窃取和不安全的数据处理行为,往往直接以员工为目标。
传统安全意识培训通常采用"一年一次、全员同课、完成即结束"的方式。这类培训可以满足部分合规要求,却很难回答几个更实际的问题:哪些员工更容易受到攻击?员工能否识别真实的钓鱼邮件?培训之后是否形成了更安全的行为?企业的人因风险究竟有没有下降?
KnowBe4 Security Awareness Training,简称 KnowBe4 SAT,也经常被称为 KSAT,是一套面向企业员工的安全意识培训、社会工程模拟测试和人因风险管理平台。它将培训内容、模拟钓鱼、动态用户分组、风险评分、员工报告入口以及数据分析整合到同一套管理体系中,帮助企业持续识别、衡量和降低与人员行为有关的安全风险。
一、KnowBe4 SAT 的产品定位
KnowBe4 SAT 并不只是一个用于播放网络安全课程的在线学习系统。
从产品结构来看,它更接近一套围绕员工安全行为建立的闭环管理平台:
- 通过安全意识评估和模拟钓鱼测试建立风险基线;
- 根据部门、岗位、行为和风险水平对员工进行分组;
- 向不同用户分配适合的培训内容和测试;
- 记录点击、数据提交、邮件报告、课程完成等行为;
- 对个人、部门和组织层面的风险进行分析;
- 对高风险员工自动安排补充培训或新的模拟测试;
- 通过持续训练和反馈,推动员工形成更安全的工作习惯。
因此,SAT 中的"培训"只是其中一个组成部分。平台的核心价值,在于把员工接受培训、面对模拟攻击和处理可疑邮件时产生的行为数据连接起来,将一次性的安全宣导转化为可以持续运营的安全意识计划。
二、KnowBe4 SAT 包含哪些主要功能?
安全意识培训内容库
KnowBe4 SAT 内置安全意识培训内容库,并通过 ModStore 帮助管理员查找、预览和选择内容。
SAT Foundation 提供超过 200 个基础培训模块,SAT Advanced 可以访问包含超过 1,000 个培训模块的完整内容库。内容形式不仅包括传统课程,还包括短视频、互动模块、游戏、测验、海报、新闻简报和音频内容等。
培训主题覆盖:
- 钓鱼邮件和鱼叉式钓鱼;
- 社会工程攻击;
- 密码与多因素认证;
- 商务电子邮件入侵;
- 恶意软件和勒索软件;
- 数据保护与隐私;
- 远程办公安全;
- 移动设备和公共 Wi-Fi;
- 内部威胁;
- 合规、职业道德及其他组织治理主题。
不同内容具有不同长度和表现形式。企业既可以安排较完整的年度基础课程,也可以使用时长较短的微课进行定期强化。移动优先模块通常不超过五分钟,并针对移动设备和低带宽环境进行了优化。
平台及培训内容支持多语言场景。培训内容、模拟钓鱼、管理控制台和移动学习应用支持 35 种以上语言,适合跨地区、跨语言的组织统一开展安全意识项目。
除平台自带内容外,管理员还可以上传符合 SCORM 标准的课程或自有视频,将企业内部制度、行业要求和品牌内容纳入统一培训计划。

培训活动管理
管理员可以通过 Training Campaign,也就是培训活动,为指定员工或用户组安排课程、测验、政策确认、安全意识评估和文化调查。

创建培训活动时,可以设置:
- 活动名称和培训内容;
- 开始时间与完成期限;
- 参加活动的员工或用户组;
- 新员工是否自动加入;
- 课程完成提醒和逾期提醒;
- 向员工、直属经理或管理员发送的通知;
- 完成培训后加入或移出某个用户组;
- 是否启用知识复习题;
- 补救培训是否重置原有学习进度。
员工通过 Learner Experience 学习界面查看待完成课程、培训期限和学习进度。企业还可以对学习界面、企业标识、颜色和培训内容的开场页进行定制,使培训环境与内部品牌保持一致。
管理员能够在活动页面查看每位员工的培训状态、课程完成率、测验或评估结果,并发送人工提醒或下载完成证书。
这使企业既可以实施统一的年度培训,也可以设计更细致的培训路径,例如:
- 为新员工自动安排入职安全课程;
- 为财务人员安排商务邮件诈骗培训;
- 为管理层安排高管冒充和深度伪造培训;
- 为模拟钓鱼测试失败者安排补救课程;
- 为已完成培训的员工安排后续验证测试。

模拟钓鱼与社会工程测试
模拟钓鱼是 KnowBe4 SAT 的核心功能之一。
管理员可以创建 Phishing Security Test(PST),向员工发送经过授权的模拟钓鱼邮件,以观察员工在接近真实攻击的情况下会如何处理邮件。测试模板可以模拟常见通知、账号异常、文件共享、快递、财务请求或其他社会工程场景。
KnowBe4 SAT 平台提供超过 25,000 个持续更新的钓鱼测试模板,并可根据员工既往培训和模拟钓鱼记录推荐或分配测试。
除普通链接型邮件外,平台支持多种测试方式和攻击特征。具体可用能力取决于订阅版本及当前产品配置,包括附件、数据输入页面、二维码,以及将邮件与电话结合的回拨式钓鱼测试等。
企业也可以自行创建或修改邮件模板、发件人信息和测试落地页。员工触发模拟邮件中的测试条件后,平台可以立即显示教育页面,指出邮件中的风险信号,并提供简短的识别建议。
模拟测试可以记录的行为通常包括:
- 邮件是否成功送达;
- 员工是否打开邮件;
- 是否点击测试链接;
- 是否打开附件;
- 是否在测试页面提交信息;
- 是否启用宏;
- 是否使用报告按钮上报邮件。
平台利用这些结果计算 Phish-prone Percentage(PPP,钓鱼易感百分比)。PPP 通常反映模拟钓鱼测试失败人数在成功收到测试邮件的用户中的占比,用于衡量员工群体对钓鱼攻击的易感程度。
需要注意的是,模拟钓鱼的目的不应是"抓住犯错员工",而是识别风险、提供及时反馈,并检验培训是否真正转化为安全行为。
Phish Alert Button 可疑邮件报告按钮
KnowBe4 提供 Phish Alert Button,简称 PAB。它可以部署在 Microsoft Outlook、Microsoft 365、Exchange 和 Google Workspace 等邮件环境中,让员工直接在邮箱内报告可疑邮件。
当员工使用 PAB 报告邮件时:
- 如果邮件来自 KnowBe4 模拟测试,平台可以记录员工成功识别并上报了测试邮件;
- 如果是真实的可疑邮件,可以将邮件转交企业安全团队或配置的分析流程;
- 管理员可以允许用户填写评论,并初步选择"钓鱼或可疑""垃圾邮件"或"未知"等分类;
- 报告行为可以进入员工的行为记录,并影响相关风险分析。
PAB 将安全意识培训中的"识别威胁"进一步延伸到"主动报告威胁"。对于企业来说,员工不再只是邮件攻击的潜在目标,也可以成为真实威胁的早期发现者。

Smart Groups 动态用户分组
Smart Groups 是 KnowBe4 SAT 用于实现精细化培训和自动化运营的重要功能。
普通用户组通常由管理员手动维护,而 Smart Groups 可以根据预设条件自动加入或移除员工。智能组会定期刷新成员,管理员无法直接手工修改其成员,而是需要调整分组条件。
分组条件可以围绕员工属性和平台行为建立,例如:
- 部门、地区、岗位或入职时间;
- 是否参加过培训;
- 是否按时完成培训;
- 是否点击过模拟钓鱼链接;
- 是否多次在测试中失败;
- 是否正确报告模拟钓鱼邮件;
- 当前风险评分;
- 某项评估的得分。
企业可以据此建立自动化流程。例如,模拟钓鱼失败的员工进入"待补救培训"智能组,平台向该组自动分配短课程;员工完成课程后自动退出该组,并进入后续测试组。新员工也可以根据入职时间自动进入基础培训和初始测试流程。
Smart Groups 让安全培训从"一套课程发给所有人",转向依据岗位、行为和风险进行差异化管理。

安全意识评估与安全文化调查
课程完成率并不能完全代表员工的安全意识水平。KnowBe4 SAT 因此提供评估类内容,用于建立培训前的基线并观察培训后的变化。
Security Awareness Proficiency Assessment(SAPA)主要用于了解员工在不同安全知识领域的掌握程度。管理员可以按照知识领域查看得分,为培训内容选择和人群划分提供依据。
Security Culture Survey(SCS)则更侧重员工对组织安全的态度、认知和行为倾向,用于观察安全文化,而不仅是知识答题结果。
结合模拟钓鱼结果、课程完成情况和评估数据,企业可以区分"知道安全规则"和"实际能够做出正确行为"之间的差异。
SmartRisk 风险评分
KnowBe4 的 SmartRisk Engine 用于把员工在不同场景中的行为转换为可以持续观察的风险指标。
SmartRisk 会从七个安全领域、37 类以上信号中汇总数据,形成个人、用户组和组织层面的多维风险评分。
风险因素可能包括:
- 点击模拟钓鱼链接;
- 在测试页面提交信息;
- 使用 PAB 报告可疑邮件;
- 完成安全意识培训;
- 遵守安全政策;
- 来自其他已集成产品的终端、数据或身份相关事件。
风险行为会使评分向较高风险方向变化,安全行为和部分风险缓解事件则可能降低风险。评分不是严格实时更新,官方知识库说明,相关事件通常会在最多 24 小时内反映到风险评分中。
风险评分的意义不只是给员工排名,而是帮助管理员回答:
- 哪些部门或岗位需要优先干预?
- 哪些员工反复表现出同一类高风险行为?
- 培训之后风险是否下降?
- 应当为哪些群体增加测试频率?
- 哪些安全行为值得进一步强化?

报表、分析与管理层汇报
KnowBe4 SAT 提供培训、模拟钓鱼、评估、学习参与度和风险评分等不同类型的报表。
平台提供 60 多种内置报表;管理员可以查看用户级明细,也可以通过管理层报表观察整体趋势。
常见报表包括:
- 模拟钓鱼活动明细;
- 各部门或用户组的 PPP;
- 不同测试模板的失败情况;
- 员工培训状态和完成率;
- 未参加测试或未完成培训的员工;
- 不同培训时长对应的钓鱼易感程度;
- SAPA 各知识领域得分;
- 安全文化调查结果;
- 风险评分变化;
- 邮件报告率与员工排行榜。
报表可以根据用户组、培训活动、钓鱼活动、时间范围和用户状态等条件进行筛选。部分报表可以导出为 CSV 或 PDF,用于内部分析、审计留档和管理层汇报。
Executive Reports 将培训、模拟钓鱼和风险评分等指标汇总到较高层级的仪表板中,更适合向管理层说明安全意识计划的覆盖范围、变化趋势和投入效果。

用户同步与系统集成
在组织规模较大或员工变动频繁时,手工维护账号会增加管理成本。KnowBe4 SAT 支持通过 Active Directory Integration 或 SCIM 与身份系统同步用户信息,减少员工入职、调岗和离职时的重复维护工作。
结合组织架构、部门、岗位和地区等信息,管理员可以自动形成培训对象和动态分组。
平台也提供 API、Webhook 和第三方集成能力,用于将数据接入企业内部仪表板或其他安全系统。User Event API 可以把第三方平台产生的安全相关事件加入用户时间线,并参与整体风险分析。具体开放的接口和集成功能需要以企业所购版本为准。
三、KnowBe4 SAT 如何形成持续改进闭环?
一套较完整的 KnowBe4 SAT 项目通常可以按照以下方式运行。
第一步:导入用户并划分群体
企业通过活动目录(AD)同步、SCIM 或 CSV 文件导入员工,根据部门、岗位、地区和风险特点建立普通用户组或 Smart Groups。
第二步:进行基线评估
在正式培训前安排 SAPA、安全文化调查或初始模拟钓鱼测试,了解员工当前的知识水平和钓鱼易感程度。
第三步:开展基础培训
为全体员工分配必要的安全意识课程和企业安全政策,建立共同的安全知识基础。
第四步:持续进行模拟测试
定期发送不同难度、不同主题的模拟钓鱼邮件,避免员工只记住某一种固定模板。测试应覆盖员工在实际工作中可能遇到的场景。
第五步:针对行为实施培训
对测试失败、培训逾期或风险较高的员工安排针对性课程;对表现较好的员工减少重复内容,或提高测试难度。
第六步:培养主动报告习惯
通过 PAB 让员工报告模拟和真实可疑邮件,将"不要点击"进一步转变为"发现并报告"。
第七步:分析趋势并优化计划
管理员持续观察 PPP、邮件报告率、课程完成率、评估得分和风险评分,调整测试频率、内容和重点人群。
这样形成的不是一次培训活动,而是"评估---培训---测试---反馈---再培训---再评估"的持续循环。
四、KnowBe4 SAT 适合哪些组织?
KnowBe4 SAT 比较适合以下应用场景:
- 需要建立常态化安全意识培训体系的企业;
- 希望开展模拟钓鱼测试,但缺少模板和运营工具的安全团队;
- 员工数量较多、分支机构较多或人员变化频繁的组织;
- 需要支持多语言培训的跨国企业;
- 希望根据岗位和风险进行差异化培训的组织;
- 需要向管理层或审计人员提供量化数据的企业;
- 需要满足行业合规、安全制度确认和培训留痕要求的组织;
- 希望将员工纳入邮件威胁发现和报告流程的安全团队。
对于员工数量较少、只需要简单播放一次课程的组织而言,SAT 的部分自动化和分析能力可能无法充分发挥。企业在选型时应结合人员规模、邮件环境、身份系统、培训语言、合规要求和安全运营能力进行评估。
五、部署 KnowBe4 SAT 时需要关注什么?
KnowBe4 SAT 是云端平台,但正式运行前仍需要一定的配置和运营准备。
首先,模拟邮件需要在企业邮件安全环境中获得正确的投递配置,即设置白名单。否则测试邮件可能被邮件网关直接拦截,导致测试数据失真。
其次,测试对象、频率和场景需要合理设计。过于频繁或明显的测试容易使员工产生疲劳;过于突然或敏感的主题则可能引发不必要的负面反应。
再次,模拟钓鱼结果应当用于风险改进,而不是简单处罚。更成熟的做法是把失败行为与即时提示、补救培训和后续验证结合起来。
此外,企业还应提前明确数据访问权限、员工隐私、保存周期、跨境数据和内部沟通方式,并根据所在地区的法律和组织制度完成必要评估。
六、KnowBe4 SAT 的核心价值
KnowBe4 SAT 的主要特点并不是单独拥有课程、测试或报表,而是把这些能力组合成一个可以持续运行的体系。
它能够帮助企业:
- 建立统一的安全意识培训入口;
- 用模拟攻击检验员工的真实反应;
- 识别高风险人员、岗位和组织群体;
- 根据行为自动分配培训和测试;
- 培养员工主动报告可疑邮件的习惯;
- 用数据观察安全行为是否发生变化;
- 减少安全团队手工维护培训活动的工作量;
- 为合规检查和管理层汇报保留记录。
从这个角度看,KnowBe4 SAT 所管理的不只是"员工有没有上课",而是员工面对网络威胁时是否能够识别风险、采取正确行动,并持续形成更安全的工作习惯。
联系我们
艾体宝是 KnowBe4 的合作伙伴,可为企业提供 KnowBe4 SAT 安全意识培训平台的产品咨询、方案规划、演示测试、采购授权及部署支持等服务。如果您希望进一步了解平台功能、订阅版本、实施方式,或需要结合企业规模、邮件环境与合规要求制定安全意识培训方案,欢迎联系艾体宝,获取更有针对性的产品介绍与选型建议。
总结
KnowBe4 Security Awareness Training 是一套将安全意识课程、模拟钓鱼、可疑邮件报告、动态用户分组、风险评分和报表分析结合起来的平台。
企业可以使用它建立安全意识基线,向员工提供多语言和多形式培训,通过模拟社会工程测试观察真实行为,再根据测试结果安排针对性培训。随着培训、测试和报告数据不断积累,管理员可以从个人、部门和组织层面识别人因风险,并持续调整安全意识计划。
对于希望从"完成培训任务"进一步走向"衡量和改变安全行为"的组织而言,KnowBe4 SAT 提供了一套相对完整的实施工具。不过,平台本身并不能替代安全文化建设。合理的测试策略、透明的内部沟通、持续的内容运营以及对员工的正向引导,仍然是安全意识项目取得长期效果的关键。