Posture de risque lié à l’identité
La Posture de risque lié à l’identité vous offre une vue détaillée de votre posture d'identité actuelle : votre score général mais aussi le nombre d'identités, de groupes, d'appareils et d'applications ou de principaux de service que nous surveillons. Vous pourrez également identifier les utilisateurs les plus à risque, les principales détections et les détails des fuites d’identifiants.
Remarque
Les vérifications de posture sont effectuées dans l'infrastructure Cloud Sophos à partir des données collectées auprès de votre fournisseur d'identité. Aucun traitement d'évaluation de la posture n'est effectué sur votre réseau local.
Posture de risque lié à l’identité : score et niveau
Le score de posture de risque d'identité est un score au niveau de l'organisation basé sur le nombre et le niveau de risque des anomalies non résolues dans votre environnement. Le score est mis à jour quotidiennement et augmentera ou diminuera selon que les anomalies sont corrigées, ignorées ou que de nouvelles sont découvertes. Nous affichons également le pourcentage de changement par rapport au jour précédent, illustré d’une flèche.
Le score de posture de risque d'identité est distinct du score de risque par identité, qui reflète la probabilité qu'une identité individuelle soit compromise. Retrouvez plus de renseignements sur Score de risque d'identité.
Vous trouverez ci-dessus une liste des niveaux de risque et les scores associés :
- Critique : 75-100
- Élevée : 50-74
- Moyenne : 25-49
- Faible : 0-24
Cliquez sur le Score de posture de risque lié à l’identité pour ouvrir les détails du Score de posture de risque. Retrouvez plus de renseignements à la section Score de posture de risque.
Statistiques concernant l’environnement
A côté du score et du niveau, vous trouverez le nombre d’identités, de groupes, d’appareils et d’applications que nous surveillons à partir de vos intégrations de fournisseurs d’identité connectés. Cliquez sur l’un de ces chiffres pour accéder à la section correspondante sur la page Répertoire. Retrouvez plus de renseignements à la section Répertoire.
Widget Principaux utilisateurs à risque
Le widget Utilisateurs les plus à risque affiche les identités qui combinent un score de risque élevé et des anomalies ouvertes, ce qui constitue le groupe prioritaire pour le tri quotidien. Chaque entrée affiche le nom de l'identité, le nombre d'anomalies non résolues par gravité et le score actuel.
Les identités apparaissent dans le widget lorsqu'elles ont au moins une anomalie ouverte et sont triées par score de risque décroissant. Une identité avec un score élevé mais sans anomalie active n'apparaîtra pas dans le widget. Cliquez sur Afficher tous les utilisateurs en bas du widget pour accéder à la table Identités afin de voir les scores de toutes les identités, quel que soit le statut des anomalies.
Vous pouvez effectuer les actions suivantes à partir de ce widget :
- Cliquez sur le nom ou l'icône de l'utilisateur pour accéder à la page des Informations sur l'identité de cet utilisateur. Retrouvez plus de renseignements à la section Informations sur l'identité.
- Cliquez sur Afficher tous les utilisateurs pour ouvrir la section Identités de la page Annuaire. Retrouvez plus de renseignements à la section Répertoire.
Widget Principales détections
Le widget Principales détections affiche les dix principales détections triées par niveau risque, accompagnées de leur nombre d'occurrences. Vous pouvez effectuer les actions suivantes à partir de ce widget :
- Cliquez sur Plus dans une recommandation pour développer la ligne et afficher la recommandation complète. Cliquez sur Moins pour réduire la ligne.
- Cliquez sur Afficher les détections associées pour accéder à la page des Détections, qui est filtrée en fonction du type de contrôle ayant identifié le problème.
- Cliquez sur Voir toutes les détections en bas du widget pour accéder à la page Détections.
Widget « Fuites d’identifiants »
Le widget Fuites d’identifiants affiche le nombre de détections ouvertes triées par niveau de risque, ainsi que des informations liées aux codes d’accès compromis trouvés pour les domaines définis dans votre environnement. Il affiche également l'évolution de cette activité au cours des 30 derniers jours, le cas échéant.
Les statistiques comprises dans le widget incluent toutes les fuites d'identifiants actives connues. Ceci peut inclure des données concernant les utilisateurs ne faisant plus partie de l'entreprise ou d'anciennes fuites relatives aux domaines sélectionnés. Nous ne générons des détections que pour ce que nous considérons être des fuites actives correspondant à une identité active. Par conséquent, les statistiques suivantes sont susceptibles d'être différentes des informations affichées dans la vue Détections.
- Détections liées aux fuites : Le nombre de détections de fuites ouvertes par niveau de risque.
- Sources : Le nombre de sources de fuite uniques actives contenant des données relatives à vos domaines.
- Mots de passe en clair : Le nombre de fuites actives contenant des mots de passe en clair.
- Mots de passe hachés : Le nombre de fuites actives contenant des mots de passe hachés.
- Emails : Le nombre de comptes email uniques actifs observés dans les données compromises.
- Mots de passe uniques : Le nombre de mots de passe uniques actifs observés dans les données compromises.
- Emails administrateur : Le nombre de comptes email administrateur actifs observés dans les données compromises.
Vous pouvez effectuer les actions suivantes à partir de ce widget :
- Cliquez sur Détections liées aux fuites pour accéder à la page Détections filtrée selon les renseignements recueillis sur le Dark Web. Retrouvez plus de renseignements à la section Résultats.
- Cliquez sur un paramètre pour afficher les données de fuite correspondantes sur la page Renseignements Dark Web. Retrouvez plus de renseignements à la section Renseignements Dark Web.




