Risk Scoring & MFA Adattivo
Auris calcola un punteggio di rischio tra 0 e 100 per ogni tentativo di login basandosi su cinque fattori ponderati. Quando il punteggio supera soglie configurabili, il sistema richiede automaticamente un’autenticazione aggiuntiva.
Fattori di Rischio
| Fattore | Peso Default | Descrizione |
|---|---|---|
| Reputazione IP | 20% | Verifica l’IP di login contro liste di IP noti come malevoli, database VPN/proxy e range IP datacenter. |
| Fiducia Dispositivo | 25% | Valuta se il fingerprint del dispositivo è già stato visto per questo utente. |
| Anomalia Geografica | 20% | Misura la distanza geografica e il gap temporale tra il login corrente e quello precedente. |
| Comportamentale | 15% | Analizza i pattern di orario di login e la frequenza. |
| Sensibilità Azione | 20% | Valuta la sensibilità dell’azione richiesta. |
Configurare i Pesi
Apri le impostazioni Risk Assessment
Naviga su Console → Impostazioni → Sicurezza → Risk Assessment.
Regola i pesi dei fattori
Ogni fattore ha un controllo slider. Il totale deve essere uguale al 100%.
Salva
Clicca Salva Pesi. I nuovi pesi si applicano ai login successivi.
Soglie di Rischio e Azioni
| Livello | Soglia Default | Azione Default |
|---|---|---|
| Basso | 0–30 | Permetti il login senza attrito aggiuntivo |
| Medio | 31–60 | Richiedi MFA se disponibile |
| Alto | 61–85 | Richiedi MFA, blocca se MFA non configurato |
| Critico | 86–100 | Blocca il login, notifica l’amministratore |
Regole Personalizzate
Le regole personalizzate ti consentono di sovrascrivere il punteggio calcolato basandosi su condizioni specifiche.
Esempi:
- “Se l’IP è nella rete ufficio, imposta il punteggio a 0”
- “Se l’utente ha il ruolo
admin, applica sempre MFA” - “Se il paese non è nell’elenco dei paesi consentiti, blocca il login”
Aggiungere una Regola
Apri Regole Personalizzate
Dalla pagina Risk Assessment, vai sulla scheda Regole Personalizzate.
Clicca Aggiungi Regola
Clicca Aggiungi Regola.
Definisci condizioni e azioni
| Campo | Descrizione |
|---|---|
| Nome Regola | Etichetta descrittiva |
| Condizioni | Una o più condizioni (IP, paese, ruolo, orario, ecc.) |
| Operatore Logico | AND o OR per combinare le condizioni |
| Azione | Override del punteggio, MFA richiesto, blocca o permetti |
| Priorità | L’ordine in cui le regole vengono valutate (inferiore = prima) |
Salva
Clicca Salva Regola. Le regole vengono valutate in ordine di priorità.
Monitoraggio
Dashboard Risk Assessment
La dashboard mostra:
- Punteggio di rischio medio nelle ultime 24 ore
- Distribuzione dei livelli di rischio (basso / medio / alto / critico)
- Login bloccati per rischio nelle ultime 24 ore
Log di Valutazione del Rischio
Ogni valutazione del rischio viene registrata con: punteggio totale, contributo di ogni fattore, regole attivate, azione applicata.
/api/risk/assessmentsPermessi
| Permesso | Descrizione |
|---|---|
view:risk_assessments | Visualizza i dati di valutazione del rischio |
manage:risk_rules | Crea e modifica le regole di risk scoring |