Évaluation des Risques & MFA Adaptatif
Auris calcule un score de risque entre 0 et 100 pour chaque tentative de connexion en se basant sur cinq facteurs pondérés. Quand le score dépasse des seuils configurables, le système demande automatiquement une authentification supplémentaire.
Facteurs de Risque
| Facteur | Pondération par Défaut | Description |
|---|---|---|
| Réputation IP | 20% | Vérifie l’IP de connexion contre des listes d’IP malveillantes connues, des bases de données VPN/proxy et des plages d’IP de datacenters. |
| Confiance Appareil | 25% | Évalue si l’empreinte digitale de l’appareil a déjà été vue pour cet utilisateur. |
| Anomalie Géographique | 20% | Mesure la distance géographique et l’écart temporel entre la connexion actuelle et la précédente. |
| Comportemental | 15% | Analyse les patterns horaires de connexion et la fréquence. |
| Sensibilité de l’Action | 20% | Évalue la sensibilité de l’action demandée. |
Configurer les Pondérations
Ouvre les paramètres d’Évaluation des Risques
Navigue vers Console → Paramètres → Sécurité → Évaluation des Risques.
Ajuste les pondérations des facteurs
Chaque facteur dispose d’un curseur. Le total doit être égal à 100%.
Sauvegarde
Clique sur Sauvegarder les Pondérations. Les nouvelles pondérations s’appliquent aux connexions suivantes.
Seuils de Risque et Actions
| Niveau | Seuil par Défaut | Action par Défaut |
|---|---|---|
| Faible | 0–30 | Autoriser la connexion sans friction supplémentaire |
| Moyen | 31–60 | Exiger la MFA si disponible |
| Élevé | 61–85 | Exiger la MFA, bloquer si MFA non configurée |
| Critique | 86–100 | Bloquer la connexion, notifier l’administrateur |
Règles Personnalisées
Les règles personnalisées te permettent de remplacer le score calculé en te basant sur des conditions spécifiques.
Exemples :
- “Si l’IP est dans le réseau du bureau, définir le score à 0”
- “Si l’utilisateur a le rôle
admin, toujours appliquer la MFA” - “Si le pays n’est pas dans la liste des pays autorisés, bloquer la connexion”
Ajouter une Règle
Ouvre les Règles Personnalisées
Depuis la page Évaluation des Risques, va dans l’onglet Règles Personnalisées.
Clique sur Ajouter une Règle
Clique sur Ajouter une Règle.
Définis les conditions et les actions
| Champ | Description |
|---|---|
| Nom de la Règle | Étiquette descriptive |
| Conditions | Une ou plusieurs conditions (IP, pays, rôle, heure, etc.) |
| Opérateur Logique | AND ou OR pour combiner les conditions |
| Action | Remplacement du score, MFA requis, bloquer ou autoriser |
| Priorité | L’ordre dans lequel les règles sont évaluées (inférieur = d’abord) |
Sauvegarde
Clique sur Sauvegarder la Règle. Les règles sont évaluées par ordre de priorité.
Surveillance
Tableau de Bord d’Évaluation des Risques
Le tableau de bord affiche :
- Score de risque moyen au cours des dernières 24 heures
- Distribution des niveaux de risque (faible / moyen / élevé / critique)
- Connexions bloquées par risque au cours des dernières 24 heures
Journal d’Évaluation des Risques
Chaque évaluation des risques est enregistrée avec : score total, contribution de chaque facteur, règles déclenchées, action appliquée.
/api/risk/assessmentsPermissions
| Permission | Description |
|---|---|
view:risk_assessments | Consulte les données d’évaluation des risques |
manage:risk_rules | Crée et modifie les règles d’évaluation des risques |