Skip to Content

Évaluation des Risques & MFA Adaptatif

Auris calcule un score de risque entre 0 et 100 pour chaque tentative de connexion en se basant sur cinq facteurs pondérés. Quand le score dépasse des seuils configurables, le système demande automatiquement une authentification supplémentaire.


Facteurs de Risque

FacteurPondération par DéfautDescription
Réputation IP20%Vérifie l’IP de connexion contre des listes d’IP malveillantes connues, des bases de données VPN/proxy et des plages d’IP de datacenters.
Confiance Appareil25%Évalue si l’empreinte digitale de l’appareil a déjà été vue pour cet utilisateur.
Anomalie Géographique20%Mesure la distance géographique et l’écart temporel entre la connexion actuelle et la précédente.
Comportemental15%Analyse les patterns horaires de connexion et la fréquence.
Sensibilité de l’Action20%Évalue la sensibilité de l’action demandée.

Configurer les Pondérations

Ouvre les paramètres d’Évaluation des Risques

Navigue vers Console → Paramètres → Sécurité → Évaluation des Risques.

Ajuste les pondérations des facteurs

Chaque facteur dispose d’un curseur. Le total doit être égal à 100%.

Sauvegarde

Clique sur Sauvegarder les Pondérations. Les nouvelles pondérations s’appliquent aux connexions suivantes.


Seuils de Risque et Actions

NiveauSeuil par DéfautAction par Défaut
Faible0–30Autoriser la connexion sans friction supplémentaire
Moyen31–60Exiger la MFA si disponible
Élevé61–85Exiger la MFA, bloquer si MFA non configurée
Critique86–100Bloquer la connexion, notifier l’administrateur

Règles Personnalisées

Les règles personnalisées te permettent de remplacer le score calculé en te basant sur des conditions spécifiques.

Exemples :

  • “Si l’IP est dans le réseau du bureau, définir le score à 0”
  • “Si l’utilisateur a le rôle admin, toujours appliquer la MFA”
  • “Si le pays n’est pas dans la liste des pays autorisés, bloquer la connexion”

Ajouter une Règle

Ouvre les Règles Personnalisées

Depuis la page Évaluation des Risques, va dans l’onglet Règles Personnalisées.

Clique sur Ajouter une Règle

Clique sur Ajouter une Règle.

Définis les conditions et les actions

ChampDescription
Nom de la RègleÉtiquette descriptive
ConditionsUne ou plusieurs conditions (IP, pays, rôle, heure, etc.)
Opérateur LogiqueAND ou OR pour combiner les conditions
ActionRemplacement du score, MFA requis, bloquer ou autoriser
PrioritéL’ordre dans lequel les règles sont évaluées (inférieur = d’abord)

Sauvegarde

Clique sur Sauvegarder la Règle. Les règles sont évaluées par ordre de priorité.


Surveillance

Tableau de Bord d’Évaluation des Risques

Le tableau de bord affiche :

  • Score de risque moyen au cours des dernières 24 heures
  • Distribution des niveaux de risque (faible / moyen / élevé / critique)
  • Connexions bloquées par risque au cours des dernières 24 heures

Journal d’Évaluation des Risques

Chaque évaluation des risques est enregistrée avec : score total, contribution de chaque facteur, règles déclenchées, action appliquée.

GET/api/risk/assessments

Permissions

PermissionDescription
view:risk_assessmentsConsulte les données d’évaluation des risques
manage:risk_rulesCrée et modifie les règles d’évaluation des risques