Security Awareness

Cyberangriffen einen Schritt voraus

mit Layer8.

Bereiten Sie Ihre Mitarbeiter auf moderne Bedrohungen vor mit realitätsnahen Phishing-Simulationen.

5-15 min Kurze Lerneinheiten für Desktop und Mobilgeräte.
Lernen & testen Interaktive Trainings und realitätsnahe Phishing-Simulationen in einer Plattform.
Serverstandort Deutschland und
EU-DSGVO-Fokus.
Layer8 Auswertungs- und Reporting-Screenshot

Layer8 auf einen Blick

Trainieren.
Simulieren.
Nachweisen.

Layer8 verbindet IT Security Awareness Schulungen, Phishing Mail Training, Melde-Add-in und Reporting in einer Plattform. Unternehmen steuern Kampagnen selbst oder lassen Planung, Roll-out und Reviews als Managed Service betreuen.

Security Awareness Trainings

  • Kurze Schulungseinheiten mit Videos, interaktiven Schulungen und Abschlusstests.
  • Inhalte per E-Mail oder über das Schulungsportal.
  • Themen wie Phishing, CEO-Fraud, Social Engineering und Datenschutz.
  • Eigene Inhalte flexibel hochladen und einplanen.
  • Teilnahme- und Abschlussnachweise für Audits verfügbar.

Phishing-Simulationen

  • Realistische Vorlagen nach aktuellen Angriffsmustern.
  • Schwierigkeitsgrade von offensichtlichem Spam bis personalisiertem Angriff.
  • Eigene Simulationen per Layer8 Content Creator in Sekunden erzeugen.
  • Testversand vor dem Roll-out.
  • Klicks, Eingaben, Zugriffszeiten und Meldeverhalten messbar machen.

Reporting, Add-in und Datenschutz

  • KPI-Reporting für Completion Rate, Phishing-Quote und Meldequote.
  • Nachweise für ISO 27001, NIS-2, ISIS12 und IT-Grundschutz.
  • Phishing melden Add-in für Outlook mit Header- und Linkweitergabe.
  • Gruppenbezogene Simulationsergebnisse zum Schutz der Mitarbeitenden.
  • Rollenmodell und Exportfunktionen für unterschiedliche Verantwortliche.

Kampagnenablauf

Von der Planung
bis zum Review.

Layer8 ist auf kontinuierliche Awareness ausgelegt: Ziele, Zielgruppen, Inhalte und Frequenzen werden geplant, kontrolliert ausgerollt und anhand belastbarer Kennzahlen weiterentwickelt.

Ausrichten

Ziele, Zielgruppen, KPIs und Kampagnenrhythmus für Trainings und Simulationen festlegen.

Aufsetzen

Empfänger importieren, Gruppen aktivieren, Templates konfigurieren und Meldewege vorbereiten.

Ausrollen

Schulungen, Phishing-Simulationen und Reminder starten, vorher per Testversand prüfen.

Auswerten

Completion, Phishing-Quote, Meldequote, Versandstatus und Trends im Dashboard auswerten.

Optimieren

Inhalte, Frequenzen und Scopes anhand der Ergebnisse nachschärfen oder als Managed Review betreuen lassen.

Layer8 Outpost

Zustellung über
den eigenen Mailserver.

Outpost ist der kundenseitige Versandbaustein für Organisationen, die Kampagnen nicht über die Layer8-Mailserver ausliefern möchten oder keine pauschalen Whitelisting-Regeln setzen können. Outpost holt Kampagnen über die Layer8-API, übergibt sie an den eigenen Mailservice und meldet Versandstatus sowie Abschluss zurück an Layer8.

SMTPVersand über die eigene Mailinfrastruktur.
DockerDocker-Stack für einfache Installation
APIStatus- und Finish-Rückmeldung an Layer8.
Unternehmensnetzwerk
DMZ
Layer8
Layer8
API
SMTP
Outpost Relay-Server
Eigener Mailserver Mail-Server
Mitarbeiter-Clients
1

Konfiguration laden

Outpost-Konfigurationsdateien im Layer8-Konto herunterladen und als Docker-Stack bereitstellen.

2

Mailservice anbinden

SMTP Zugangsdaten und wenige weitere Einstellungen anpassen.

3

Versand umstellen

In Layer8 die Option „Alle E-Mails über Outpost senden“ aktivieren, testen und loslegen.

KI-Content-Creator

Realistische Phishing-Simulationen per Prompt.

Der Layer8 Content Creator verwandelt Ideen, aktuelle Angriffsmuster oder interne Szenarien in produktkonforme Phishing-Simulationen. Relevante Felder wie Namen, Links und Inhalte werden vorbereitet und können direkt in Kampagnen übernommen werden.

Vorgehen

Sicherheit, die im Alltag ankommt.

Cyberangriffe beginnen oft nicht mit komplizierter Technik, sondern mit einer E-Mail, einem Link oder einem Moment Unaufmerksamkeit. Unser Whitepaper zeigt, wie Awareness verständlich wird: kurze Impulse, klare Routinen und Wissen, das auch ohne IT-Hintergrund hilft.

Whitepaper erhalten & Newsletter abonnieren

Fordern Sie unser Whitepaper an und abonnieren Sie gleichzeitig unseren Newsletter. Nach dem Absenden bestätigen Sie Ihre Anmeldung per Mail.

Verschlüsselung der Mitarbeiterdaten

Mitarbeiterdaten werden geschützt. Importdateien werden nach der Verarbeitung gelöscht, Benutzerpasswörter werden mit aktuellen Sicherheitsstandards verschlüsselt.

TLS, HSTS und sensible Simulationen

Phishing-Szenarien erzwingen Transportverschlüsselung und nutzen HSTS. Sensible Eingaben werden so verarbeitet, dass Muster auswertbar bleiben, ohne Klartextdaten unnötig offenzulegen. Optional werden alle Formulardaten vor Versand an unsere Server geleert.

S/MIME, Pentests und Infrastruktur

Schulungsinhalte können per S/MIME signiert werden. Server und Datenbanken werden regelmäßig mit Fokus auf OWASP Top 10 und BSI-Empfehlungen geprüft und gepatcht.

Schutz der Mitarbeitenden

Phishing-Simulationen dienen der Organisationssicherheit, nicht dem Bloßstellen einzelner Personen. Gruppen mit weniger als fünf Empfängern werden technisch blockiert; Simulationen können gruppenbezogen ausgewertet werden.

Pakete

Self-Service oder Managed.

Layer8 kann im Self-Service oder Managed Service genutzt werden: als eigenständig steuerbare Plattform oder inklusive Planung, Steuerung, Reporting und regelmäßiger Handlungsempfehlungen.

Jahreslizenz

Layer8 Jahreslizenz

Für Organisationen, die Mitarbeitende kontinuierlich und auditierbar schulen möchten.

  • Interaktive Schulungsinhalte
  • Phishing Simulationen
  • Layer8 Schulungsportal inklusive
  • Teilnahme- und Abschlussnachweise via PDF, Excel und Co.
  • Mitarbeiterimport via Azure AD, LDAP, CSV oder manuell
ab 17,19 €/ Lizenz und Jahr
Zur Jahreslizenz
Add-on

Layer8 Phishing melden Outlook AddIn

Das Layer8 Phishing Melden Outlook AddIn als Erweiterung zur Jahreslizenz für einen direkten Meldeweg bei verdächtigen E-Mails.

  • Meldebutton direkt in Outlook
  • Übergabe verdächtiger Nachrichten an vordefinierte E-Mail-Adresse
  • Vollständige E-Mail wird zur Überprüfung übermittelt
  • Empfohlene Erweiterung für Outlook Benutzer
1 €/ Lizenz und Jahr
Zum AddIn
Managed Service

Layer8 Managed

Für Organisationen, die Awareness-Strategie und Betrieb durch Experten begleiten lassen.

  • Kampagnenplan und Roll-out-Konzept
  • Regelmäßige Reviews mit Empfehlungen
  • KPI-Reporting für Management und Audits
  • Unterstützung für ISO 27001, NIS-2 und IT-Grundschutz
Auf Anfrage
Mehr Informationen

FAQ

Häufige Fragen und Antworten

Die wichtigsten Fragen und Antworten zu Layer8 kompakt zusammengeführt: für Entscheider, Administratoren und Kampagnenverantwortliche.

Was ist das Ziel einer Security Awareness Schulung?

Das primäre Ziel ist es, ein nachhaltiges Awareness Programm zu etablieren und Ihre Mitarbeitenden für Bedrohungen wie Phishing, Social Engineering und Malware zu sensibilisieren. Durch eine regelmäßige IT Security Awareness Schulung wird das Sicherheitsbewusstsein gestärkt und die Wahrscheinlichkeit von erfolgreichen Angriffen massiv verringert.

Warum sollten Sie sich für Layer8 entscheiden?

Layer8 ist eine ganzheitliche Plattform für Security Awareness aus Deutschland. Sie bietet aktuelle Bedrohungsanalysen, flexible Trainingsformate und einen besonders hohen Datenschutzstandard – ideal für Unternehmen jeder Größe. Im Gegensatz zu starren Einmalschulungen können Sie mit Layer8 Ihre Awareness Trainings im Self-Service steuern oder als bequemen Managed Service durch unsere IT-Experten betreuen lassen.

Wie startet eine erste Awareness-Kampagne?

Empfänger per CSV, LDAP, Azure AD oder manuell importieren, aktive Empfänger einer Gruppe zuordnen, Schulung oder Phishing-Szenario wählen, Startdatum setzen, Testversand prüfen und anschließend die Kampagne auswerten.

Wie unterstützt Layer8 Compliance?

Kontinuierliche Schulungen und Phishing-Simulationen unterstützen Nachweise für ISO 27001, NIS-2, ISIS12 und BSI IT-Grundschutz. Reports und Exporte helfen, Fortschritt und Maßnahmen gegenüber Audits oder Management nachvollziehbar zu machen.

Ich kann keine Whitelisting-Regeln in meinem Unternehmen setzen. Was tun?

Layer8 Outpost ruft Kampagnen über die Layer8-API ab und stellt sie über Ihren eigenen SMTP- oder Mailservice zu. Dafür wird ein Linux/Docker-Stack bereitgestellt, den Sie im Unternehmen hosten können.

Was leistet das Phishing melden Outlook AddIn?

Das Outlook AddIn gibt Mitarbeitenden einen direkten Meldeweg für verdächtige E-Mails. Gemeldete Nachrichten können inklusive relevanter Header- und Linkinformatio die zuständige Security-Stelle übergeben werden, damit Meldequote und Reaktionsverhalten in Trainings und Simulationen sichtbar werden.

Wie werden signierte E-Mails abgesichert?

Layer8 signiert Schulungsinhalte (standardmäßig aktiv) per S/MIME. Die Zertifikatskette kann in der Organisation hinterlegt werden, damit Nachrichten von Layer8 als vertrauenswürdig validiert werden.

Cyber-Lagebild

Die nächste Schlagzeile könnte Ihr Unternehmen treffen.

Phishing, Datenlecks und Sicherheitslücken werden täglich zum Geschäftsrisiko. Layer8 trainiert Mitarbeitende, bevor Warnmeldungen zu echten Schäden werden.

Bereit für messbare Security Awareness?

Sprechen Sie mit einem IT-Security-Consultant über Layer8, Demo-Zugang, Paketwahl oder Managed Service.