Découvrez Security Center, qui offre des outils d’observabilité vous permettant de repérer les tendances d’attaque potentielles et d’y réagir rapidement en temps réel.
Security Center offre des outils d’observabilité qui vous permettent de repérer les tendances d’attaque potentielles et d’y réagir rapidement en temps réel. Security Center assure une surveillance en temps réel qui vous permet d’observer vos propres métriques de détection des anomalies de la gestion des identités et des accès clients (CIAM), et de configurer des fonctionnalités d’atténuation des attaques dans le même espace.
Security Center vous offre une vue d’ensemble de l’état de sécurité de votre tenant et vous permet d’agir directement dans le tableau de bord de gestion Auth0. Dans Security Center, vous pouvez :
Surveiller votre trafic total et le nombre total de menaces
Observer les tendances comportementales des menaces
Repérer les applications associées aux tendances comportementales des menaces
Suivre le trafic de connexion et d’inscription
Surveiller les menaces détectées par nos fonctionnalités et
Security Center vous permet d’observer les tendances comportementales des menaces pour les types de menaces suivants :
Credential stuffing : Schémas comportementaux qui semblent indiquer une tentative automatisée visant à soumettre des identifiants afin de compromettre des comptes d’utilisateur.
Attaque d’inscription : Schémas comportementaux qui semblent indiquer une tentative automatisée visant à créer de nouveaux comptes d’utilisateur.
Contournement de l’AMF : Schémas comportementaux qui semblent indiquer une tentative automatisée visant à contourner les protections d’authentification multifacteur (AMF) des utilisateurs.
Les vues vous permettent de ventiler les données par type de menace et d’identifier les applications associées aux tendances comportementales des menaces.
Surveillance de la protection contre les attaques et de la AMF
Security Center vous aide à comprendre les tendances d’attaque actuelles détectées par nos fonctionnalités de protection contre les attaques et de AMF, et vous permet de mettre en œuvre des contre-mesures en activant et en configurant ces fonctionnalités :
Nous repérerons des tendances qui indiquent généralement des types d’attaques connus ainsi que des événements liés aux journaux, que vous ayez ou non sélectionné des contre-mesures lors de la configuration de nos fonctionnalités de protection contre les attaques.
atténue les attaques automatisées en détectant lorsqu’une requête provient probablement d’un bot. La détection de bots indique le nombre de bots détectés au cours des sept derniers jours.Pour en savoir plus sur cette fonctionnalité, consultez Bot Detection.
bloque le trafic provenant de toute adresse IP qui tente rapidement un trop grand nombre de connexions ou d’inscriptions. Suspicious IP throttling comprend le nombre d’adresses IP suspectes bloquées au cours des sept derniers jours.Pour en savoir plus sur cette fonctionnalité, consultez Suspicious IP Throttling.
protège contre les attaques par force brute provenant d’une seule adresse IP et visant un seul compte d’utilisateur. Elle comprend le nombre de tentatives d’attaque par force brute bloquées au cours des sept derniers jours.Pour en savoir plus sur cette fonctionnalité, consultez Protection contre les attaques par force brute.
protège vos applications contre les qui s’inscrivent ou ouvrent une session à l’aide d’identifiants volés. La détection des mots de passe compromis inclut le nombre d’identifiants compromis détectés lors des connexions et des inscriptions au cours des sept derniers jours.Pour en savoir plus sur cette fonctionnalité, consultez Breached Password Detection.
L’authentification multifacteur (AMF) vérifie l’identité des utilisateurs en exigeant plus d’un type de vérification. La AMF comprend le nombre de demandes de vérification AMF détectées ainsi que le nombre de demandes de vérification AMF réussies ou échouées au cours des sept derniers jours.Pour en savoir plus sur cette fonctionnalité, consultez Authentification multifacteur.