团队反钓鱼培训工具
Shira 是由技术非营利组织 Horizontal 推出的反钓鱼培训与测验平台,目标是帮助个人和组织提升识别、应对钓鱼攻击的能力。它不是邮件网关、EDR 或浏览器防护类产品,而是通过真实化测验和模拟场景训练用户判断邮件、短信和即时通讯消息中的风险信号。
Shira 的重点在安全意识与行为训练。平台支持 Gmail、Outlook 邮件钓鱼模拟,可配置发件人、主题、正文、链接、图片和附件;也支持 SMS、WhatsApp、Facebook Messenger 等消息应用场景,更贴近当下多渠道钓鱼趋势。教育者和安全团队可无代码创建组织专属测验,加入真实攻击案例,并嵌入解释说明,帮助学习者理解判断依据。
部署上,Starter 和 Pro 采用云托管,Enterprise 支持云与本地部署。Shira 提供管理员仪表盘、角色访问控制、公开/私有测验、移动端访问、题库模板和多语言界面,语言包括英语、西班牙语、法语、中文、阿拉伯语和俄语。合规方面,它可跟踪测验完成情况、成功率和用户薄弱点,但正文未披露 SOC 2、ISO 27001 等正式认证。其隐私优势较突出,声明不收集、保存或分享敏感及可识别个人数据,并提到有独立安全审计。
Starter 免费,适合试用和小规模公开测验,但限制 1 名管理员、最多 3 个自定义测验,且缺少私有测验和详细分析。Pro 为 50 美元/月加每次测验 1 美元,提供 14 天试用,适合持续培训团队。Enterprise 定制定价,面向大型组织和服务商,可获得本地部署、专属支持、准备度评估和行动计划。非营利组织可申请折扣。
优点是开源、隐私友好、易用、多语言、场景覆盖较全,并能针对组织真实威胁定制内容。缺点是它只能提升识别能力,不能替代反钓鱼网关或实时防护;企业目录、SSO、SIEM 等集成未见说明;Pro 按测验次数计费,规模化成本需要测算。它尤其适合公益组织、高风险社区、学校、数字安全培训者,以及希望轻量开展反钓鱼演练的企业安全团队。
正文未提供中国大陆访问速度、ICP备案、人民币支付或本地支持信息,支付方式也仅说明因国家而异,因此中国访问评估为未知。若需要本地化采购、企业集成或中文服务支持,可同时评估 KnowBe4、Hoxhunt、Proofpoint Security Awareness Training、Cofense,或结合国内安全意识培训平台与邮件安全网关。
本测评基于公开资料整理,不构成购买建议,请以 shira.app 官网实际信息为准。
通过测验提升团队识别钓鱼攻击能力。
评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。