---
title: "Люди — новый периметр · AVAREANGE"
url: "https://avareange.avacloude.ru/future/"
---

[Новый ресерчПериметр, который нельзя купить](https://avareange.avacloude.ru/research/human-cyber-risk/)

# Люди —новыйпериметр.

AVAREANGE проверяет, как сотрудники реагируют на атаки в почте и мессенджерах, обучает в момент ошибки и измеряет поведенческий риск по 102 показателям AVADB.

[Запросить демо](https://avareange.ru/get_access?utm_source=avarange-future&utm_medium=referral&utm_campaign=future&utm_content=story-demo)[Пройти рентген фишинга](https://avareange.avacloude.ru/future/#xray)

Каналы

Email · Telegram · MAX

Модель риска

AVADB · 102 показателя

Развёртывание

SaaS · On-Premise

Статус

Реестр российского ПО

01 / Атака

## Атака выглядит как обычная работа.

Письмо от финансового директора, «руководитель» в Telegram, QR-код в документе. Злоумышленники используют доверие и рабочий контекст — поэтому устойчивость людей нужно проверять так же регулярно, как инфраструктуру.

*   Email
*   Мессенджеры
*   Вложения
*   QR-коды
*   OSINT

02 / Навык

## Ошибка в симуляции становится навыком.

Сотрудник, открывший учебную атаку, сразу видит разбор признаков. Конструктор событий назначает курс по теме ошибки — из библиотеки AVAREANGE или ваш собственный SCORM.

*   Разбор ошибки
*   Курс по событию
*   SCORM 1.2 / 2004

03 / Модель

## Каждое действие — в модели риска.

AVADB Risk связывает поведение сотрудников с понятными показателями. Видно, какой отдел требует внимания и что изменилось после обучения.

102

показателя поведения

10

категорий безопасности

7

типов воздействия

4

уровня приоритета

[Исследовать модель](https://avareange.avacloude.ru/future/#model)

*   Фишинг
*   BEC
*   QR-коды
*   Вложения
*   OSINT
*   Telegram
*   MAX
*   Подмена руководителя

Интерактив / Рентген фишинга

## Наведите рентген.Найдите, что не так.

Письмо, SMS и три мессенджера — такими их видят ваши сотрудники. Наведите линзу на подозрительное место и задержите: признак подсветится и попадёт в отчёт.Коснитесь подозрительного места: признак подсветится и попадёт в отчёт.

### СРОЧНО: новые реквизиты поставщика — оплата до 16:00

**Ирина Смирнова** Внешний <i.smirnova@kvektor-group.example\>

Кому: Бухгалтерия

Сегодня, 09:41

Добрый день!

Поставщик «ТехСнаб» сменил банк. Оплатите, пожалуйста, счёт по новым реквизитам сегодня — иначе сорвём поставку.

Я на закрытом совещании, не звоните — отвечу только здесь.

Счёт во вложении и в личном кабинете поставщика.

Открыть счёт в кабинете поставщика

— Ирина СмирноваФинансовый директорООО «Кедровый вектор»

Счёт\_4471.pdf.exe184 КБ

Учебный пример · вымышленные люди и домены, номера скрыты

Подозрительные фрагменты сообщения доступны по клавише Tab: линза переходит на выбранный фрагмент и отмечает его.

Отчёт рентгена

**0**/ 6 признаков

1.  01
    
    Признак ещё не найден
    
2.  02
    
    Признак ещё не найден
    
3.  03
    
    Признак ещё не найден
    
4.  04
    
    Признак ещё не найден
    
5.  05
    
    Признак ещё не найден
    
6.  06
    
    Признак ещё не найден
    

Платформа / Один цикл

## Проверить. Научить.Защитить. Измерить.

Вместо разрозненных рассылок и курсов — непрерывный цикл работы с человеческим риском. Каждый результат определяет следующее действие.

1.  01/ 04
    
    Симулировать
    
    ### Атаки из реальной жизни. В безопасной среде.
    
    Фишинг, BEC, QR-коды и вложения — в почте и мессенджерах. Свои домены и SMTP, редактор писем и фишинговых страниц, импорт .msg и .eml.
    
    *   Email
    *   Telegram
    *   MAX
    *   QR
    *   Вложения
    
    Кампания · Квартальная отчётностьЗапланирована
    
    Каналы
    
    EmailTelegramMAXQRВложенияФейковый сайт
    
    Шаблон · из редактора шаблонов
    
    **От:** Бухгалтерия <buh@company.example>
    
    **Тема:** Акт сверки за III квартал — подпишите до пятницы
    
    Расписание
    
2.  02/ 04
    
    Обучить
    
    ### Нужный урок — в момент ошибки.
    
    Страница провала объясняет признаки атаки, а конструктор событий назначает курс по теме: из библиотеки AVAREANGE или ваш SCORM 1.2 / 2004.
    
    *   Конструктор событий
    *   SCORM
    *   Сертификация
    
    Еслиоткрыл вложение в симуляцииТоназначить курс «Опасные вложения»
    
    **Опасные вложения**Микрокурс · SCORM 2004
    
    Разбор ошибкиБиблиотека курсовСвой SCORMСертификация
    
3.  03/ 04
    
    Защитить
    
    ### Сомневаетесь — проверьте за секунды.
    
    AntiScam на GigaChat разбирает сообщение, которое переслал сотрудник, объясняет признаки угрозы и подсказывает безопасное действие. Плагин для Outlook — сообщить о письме в один клик; расширение для браузера — в дорожной карте.
    
    *   AntiScam
    *   GigaChat
    *   Outlook
    
    AntiScam · проверка сообщения
    
    Сотрудник переслал
    
    «Ваш аккаунт на портале госуслуг будет заблокирован. Подтвердите вход: gosuslugi-check.example»
    
    Высокий риск мошенничества
    
    *   Домен имитирует государственный сервис
    *   Угроза блокировки создаёт срочность
    *   Просьба подтвердить вход по ссылке
    
    Не переходите по ссылке. Сообщите в службу ИБ. Решение остаётся за человеком.
    
4.  04/ 04
    
    Измерить
    
    ### Риск виден по людям, отделам и компании.
    
    Индивидуальные профили риска, командный центр с агрегированным риск-скором и выгрузка отчётов в XLSX, PDF и CSV. Видно, что изменилось после обучения.
    
    *   Профили риска
    *   Командный центр
    *   Отчёты
    
    ![Риск-профиль организации в AVAREANGE: общий балл, распределение по уровням риска и баллы по категориям](https://avareange.avacloude.ru/product/avareange-risk.png)
    
    Интерфейс AVAREANGE · демонстрационные данные
    

AVADB Risk / Модель

## За каждым риском —конкретное поведение.

Модель AVADB связывает действия сотрудников с понятными показателями. Каждая точка ниже — реальный показатель каталога: чем ближе к ядру, тем выше приоритет.

102

показателя поведения

10

категорий безопасности

7

типов воздействия

4

уровня приоритета

*   Тир 1 · высший приоритет
*   Тир 2
*   Тир 3
*   Тир 4

Защита и обработка данных: 40 показателей

03 / 10

### Защита и обработка данных

**40** показателей

Распределение по уровням приоритета: Тир 1 · высший приоритет: 9, Тир 2: 14, Тир 3: 8, Тир 4: 9

*   Тир 1 · высший приоритет: Аутентификация с MFA
*   Тир 1 · высший приоритет: Использование надёжного пароля (или парольной фразы)
*   Тир 1 · высший приоритет: Конфиденциальность паролей
*   Тир 1 · высший приоритет: Скачивание контента только с официальных сайтов
*   Тир 1 · высший приоритет: Блокировка устройства при отсутствии

Показать ещё 35 из 40

*   Тир 1 · высший приоритет: Конфиденциальность одноразовых паролей (OTP)
*   Тир 1 · высший приоритет: Использование нескомпрометированного пароля
*   Тир 1 · высший приоритет: Защита устройства от потери или кражи
*   Тир 1 · высший приоритет: Использование нескомпрометированного устройства
*   Тир 2: Уникальные пароли для каждого аккаунта
*   Тир 2: Проверка ссылок перед переходом
*   Тир 2: Выключение устройства при длительном отсутствии
*   Тир 2: Удаление данных при списании устройства
*   Тир 2: Уничтожение конфиденциальных документов
*   Тир 2: Политика чистого стола
*   Тир 2: Передача данных только одобренным получателям
*   Тир 2: Безопасный возврат или утилизация устройства
*   Тир 2: Работа только на одобренном устройстве
*   Тир 2: Модификация информации только при наличии одобрения
*   Тир 2: Использование повышенных привилегий только при необходимости
*   Тир 2: Использование общих учётных данных только при одобрении
*   Тир 2: Передача устройства только одобренным лицам
*   Тир 2: Передача данных только через одобренные каналы
*   Тир 3: Использование только одобренных расширений браузера
*   Тир 3: Полнодисковое шифрование
*   Тир 3: Использование экрана конфиденциальности
*   Тир 3: Использование PIN-кода для SIM-карты
*   Тир 3: Перемещение конфиденциальной информации только в одобренные места
*   Тир 3: Проверка получателя перед отправкой сообщения
*   Тир 3: Выход из аккаунта на общем устройстве
*   Тир 3: Фото/видео конфиденциальной информации только с разрешения
*   Тир 4: Аутентификация через SSO
*   Тир 4: Сообщение о ненужном доступе к системам
*   Тир 4: Предотвращение публичной утечки конфиденциальной информации
*   Тир 4: Классификация информации по уровню чувствительности
*   Тир 4: Резервное копирование данных
*   Тир 4: Проверка настроек безопасности аккаунтов
*   Тир 4: Запрос удаления личной информации из сети
*   Тир 4: Использование рабочих данных только для работы
*   Тир 4: Хранение документов в соответствии с классификацией

Типы воздействия

*   Компрометация систем
*   Компрометация данных
*   Компрометация физических активов
*   Кража личности и мошенничество
*   Компрометация учётной записи
*   Прерывание бизнес-процессов
*   Финансовые потери

[Как устроена AVADB Risk](https://avareange.avacloude.ru/platform/avadb-risk/)

Каталог AVADB Risk. Показатель может относиться к нескольким категориям, поэтому сумма по категориям больше 102. Связь с NIST CSF, MITRE ATT&CK и российскими требованиями помогает анализу и не означает автоматического соответствия.

Сравнение / 4 платформы

## 7 возможностей уже доступны. Ещё 2 — в дорожной карте.

Оценка риска, защита и обучение сотрудников: действующие функции и следующие шаги развития.

*   Уже доступно
    
    Компания → отделы → приоритеты
    
    ### Командный центр
    
    Агрегированный риск-скор организации — одна картина вместо десятка отчётов.
    
*   Уже доступно
    
    Сообщение → признаки угрозы → действие
    
    ### LLM-анализ сообщений
    
    Чат-бот на GigaChat разбирает текст сообщения, которое переслал сотрудник, и объясняет признаки угрозы.
    
*   Уже доступно
    
    Открытые данные → контекст → учебная атака
    
    ### OSINT-атаки
    
    Сценарии на основе открытых данных о компании. Тариф «Корпоративный».
    
*   Уже доступно
    
    Действия сотрудника → личный профиль риска
    
    ### Профиль риска сотрудника
    
    Личная история поведения вместо среднего балла по компании.
    
*   Уже доступно
    
    Учётная запись → обнаружение утечки → сигнал
    
    ### Мониторинг утечек паролей
    
    Сигнал, если учётные данные сотрудников появились в утечках.
    
*   Уже доступно
    
    Ошибка → персональный урок → проверка
    
    ### ИИ-агент обучения
    
    Управляет траекториями и контентом обучения.
    
*   Уже доступно
    
    Письмо → удаление угроз → учебный шаблон
    
    ### Шаблон из реального письма
    
    Почтовый плагин и LLM превращают письмо в учебный сценарий.
    
*   В приоритете · Срок не объявлен
    
    Адрес сайта → проверка → предупреждение
    
    ### Анализ доменов в браузере
    
    Расширение подсказывает, если домен похож на подделку.
    
*   В разработке · Срок не объявлен
    
    Цели команды → план → события в календаре
    
    ### Календарь с ИИ
    
    ИИ сам ставит задачи программы в календарь команды.
    

42 критерия: 40 возможностей доступны, ещё 2 — в дорожной карте. Плановые функции ещё не доступны; сроки могут меняться.

[Полное сравнение](https://avareange.avacloude.ru/comparison/)

Архитектура / Ваш контур

## Встраиваетсяв вашу среду.

Облако или установка в инфраструктуру заказчика. Корпоративные каталоги, единый вход, события в SIEM и ролевая модель доступа.

SaaS**Запуск без собственной инфраструктуры**

Первая кампания — без установки и настройки серверов.

On-Premise**Установка в ваш контур**

Платформа работает в инфраструктуре заказчика.

AVAREANGE в реестре российского ПО

*   **SSO**SAML / OpenID
*   **AD / LDAP**Каталоги
*   **SCIM**2.0
*   **SIEM**Syslog
*   **SCORM**1.2 / 2004
*   **SMTP**Ваши домены

*   2FA
*   RBAC
*   Audit Logs
*   Whitelabel
*   MSSP
*   API для LMS
*   Outlook

Состав интеграций зависит от тарифа и типа развёртывания.

Примеры для вашей отрасли

## Как выглядит обман в обычный рабочий день

Четыре примера: какое сообщение может получить сотрудник и как AVAREANGE помогает научиться распознавать подвох.

### Банк — «Руководитель» просит срочно перевести деньги

Учебный сценарий. Для сотрудников отделений и финансовых служб

Сообщение в мессенджере · пример. От имени руководителя

> Это мой новый номер. Срочно проведи платёж, документы пришлю позже.

**Что делает AVAREANGE:** Отправляем учебное сообщение от «руководителя» и разбираем признаки обмана.

**Чему учится сотрудник:** Проверять, кто пишет, и подтверждать необычную просьбу по известному контакту.

[Как проходит проверка](https://avareange.avacloude.ru/future/cases/bank/)

### Логистика — Перевозчик прислал «новые реквизиты»

Учебный сценарий. Для диспетчеров и бухгалтерии

Письмо на рабочую почту · пример. От имени перевозчика

> У нас изменился счёт. Оплатите сегодняшнюю перевозку по новым реквизитам.

**Что делает AVAREANGE:** Отправляем учебное письмо о смене реквизитов, затем объясняем, как проверить запрос.

**Чему учится сотрудник:** Подтверждать смену реквизитов звонком по номеру из договора, а не из письма.

[Как проходит проверка](https://avareange.avacloude.ru/future/cases/logistics/)

### Строительство — За «исправленной сметой» скрывается опасная ссылка

Учебный сценарий. Для прорабов, закупщиков и бухгалтерии

Письмо на рабочую почту · пример. От имени подрядчика

> Смету обновили. Откройте по ссылке и согласуйте сегодня — бригада ждёт.

**Что делает AVAREANGE:** Присылаем учебное письмо со ссылкой на смету. После ошибки — короткий разбор на телефоне.

**Чему учится сотрудник:** Проверять отправителя и ссылку, даже когда документ знакомый, а задача срочная.

[Как проходит проверка](https://avareange.avacloude.ru/future/cases/construction/)

### Медицина — «Страховая» просит войти в личный кабинет

Учебный сценарий. Для регистратуры, врачей и колл-центра

Письмо на рабочую почту · пример. От имени страховой компании

> Проверьте направление пациента. Для просмотра войдите в кабинет по ссылке.

**Что делает AVAREANGE:** Отправляем учебное письмо без настоящих данных пациентов и показываем признаки подделки.

**Чему учится сотрудник:** Распознавать поддельный вход и сообщать о подозрительном письме службе безопасности.

[Как проходит проверка](https://avareange.avacloude.ru/future/cases/medical/)

Это примеры учебных проверок, а не результаты конкретных клиентов. Тексты сообщений придуманы для иллюстрации. Сценарий и участников проверки согласуют с компанией.

Стоимость / Открытый расчёт

## Цена видна сразу.Без «запросите КП».

Выберите тариф, способ развёртывания и число сотрудников. Расчёт совпадает с тарифами avareange.ru, выбранные параметры передадутся в заявку.

Тариф

КонфигурацияПро

Развёртывание

Сотрудников: **до 1 000**

Каждая дополнительная 1 000 сотрудников — 100 000 ₽ в год.

Стоимость: 690 000 рублей в год

*   Безлимит симуляций
*   Email, Telegram и MAX
*   SSO, SCIM, SCORM

[Запросить расчёт](https://avareange.ru/get_access?tarif=pro&price=690000&personnels=1000&deployment=saas&utm_source=avarange-future&utm_medium=referral&utm_campaign=future&utm_content=home-pricing)

В заявку уйдёт: Про · до 1 000 сотрудников · SaaS · 690 000 ₽ в год

[Оценить ущерб в калькуляторе «Цена одного клика»](https://avareange.avacloude.ru/future/calculator/)

Ресерч / Открытая разработка

## Понимать угрозы глубже.Видеть, куда движется продукт.

*   [Белая книга CISO**Как запустить управление человеческим риском**Модель зрелости, правовая рамка, метрики, риски ИИ и план на 90 дней.](https://avareange.avacloude.ru/future/white-book/)
*   [Оценить ущерб**Цена одного клика**Утечка, штраф по КоАП, выкуп и риски ИИ в рублях — по российским источникам.](https://avareange.avacloude.ru/future/calculator/)
*   [Октябрь**Месяц кибербезопасности: идеи для сотрудников**План на 10 рабочих дней, игры, учения и три идеи про ИИ.](https://avareange.avacloude.ru/future/awareness-month/)

[

Исследование · 16 минут

### Периметр, который нельзя купить

Человеческий киберриск в России 2026–2027: данные регулятора, отраслевая аналитика и практика наступательной безопасности.

![](https://avareange.avacloude.ru/research/anton-lomakin.webp)Антон ЛомакинОснователь АВАТЕК

](https://avareange.avacloude.ru/research/human-cyber-risk/)

*   [![](https://avareange.avacloude.ru/blog/ac28ecfd854bc3a3-thumb.webp)30 апреля 2026 г.**Тест на фишинг своими руками — 6 способов проверить устойчивость команды без дорогих решений**](https://avareange.avacloude.ru/blog/test-na-fishing-dlya-sotrudnikov-6-sposobov-proverit-ustoychivost-komandy/)
*   [![](https://avareange.avacloude.ru/blog/ba793d82c86e6d98-thumb.webp)20 апреля 2026 г.**Гонка технологий: как современные средства защиты почты противостоят эволюции фишинговых атак**](https://avareange.avacloude.ru/blog/zashchita-ot-fishinga-chelovek-i-tekhnologii-razbor-pt/)
*   [![](https://avareange.avacloude.ru/blog/0a9f0f22d3d3281d-thumb.webp)17 апреля 2026 г.**AVAREANGE — обновления I квартала 2026: фишинг-симуляции в Telegram и MAX, MSSP для партнёров и дорожная карта**](https://avareange.avacloude.ru/blog/avareange-obnovleniya-q1-2026-telegram-max-mssp-roadmap/)

[Все материалы](https://avareange.avacloude.ru/blog/)

Открытая дорожная карта

20

готово

10

в работе

9

в планах

*   Реализация 2FA
*   График отправки фишинговых сообщений
*   Возможность создания иерархической структуры департаментов
*   Реализация On-Premise решения
*   Новый дизайн профиля участника
*   Онбординг для Владельца

[Дорожная карта](https://avareange.avacloude.ru/roadmap/)

Следующий шаг

## Сделайте людейсильнейшим звеном.

Покажем AVAREANGE на сценариях вашей компании: каналы, роли, обучение и модель риска.

[Запросить демо](https://avareange.ru/get_access?utm_source=avarange-future&utm_medium=referral&utm_campaign=future&utm_content=finale-demo)[Войти в платформу](https://client.avareange.ru/)
