Skip to main content
Security Center offre des outils d’observabilité qui vous permettent de repérer les tendances d’attaque potentielles et d’y réagir rapidement en temps réel. Security Center assure une surveillance en temps réel qui vous permet d’observer vos propres métriques de détection des anomalies de la gestion des identités et des accès clients (CIAM), et de configurer des fonctionnalités d’atténuation des attaques dans le même espace.

Surveillance en temps réel

Security Center vous offre une vue d’ensemble de l’état de sécurité de votre tenant et vous permet d’agir directement dans le tableau de bord de gestion Auth0. Dans Security Center, vous pouvez :
  • Surveiller votre trafic total et le nombre total de menaces
  • Observer les tendances comportementales des menaces
  • Repérer les applications associées aux tendances comportementales des menaces
  • Suivre le trafic de connexion et d’inscription
  • Surveiller les menaces détectées par nos fonctionnalités et

Filtrage et agrégation

Security Center vous permet de filtrer les données disponibles selon vos besoins. Vous pouvez filtrer les données selon les critères suivants :
  • Période (jusqu’aux 14 derniers jours)
  • Applications
  • Connections
Selon la période sélectionnée, les données sont automatiquement agrégées par minute, par heure ou par jour. Security Center vous permet d’observer les tendances comportementales des menaces pour les types de menaces suivants :
  • Credential stuffing : Schémas comportementaux qui semblent indiquer une tentative automatisée visant à soumettre des identifiants afin de compromettre des comptes d’utilisateur.
  • Attaque d’inscription : Schémas comportementaux qui semblent indiquer une tentative automatisée visant à créer de nouveaux comptes d’utilisateur.
  • Contournement de l’AMF : Schémas comportementaux qui semblent indiquer une tentative automatisée visant à contourner les protections d’authentification multifacteur (AMF) des utilisateurs.
Les vues vous permettent de ventiler les données par type de menace et d’identifier les applications associées aux tendances comportementales des menaces.
La capture d’écran montre un tableau de bord, un graphique linéaire, un graphique à barres horizontales et un diagramme en anneau. Le tableau de bord présente le trafic total, le nombre total de menaces et le pourcentage de menaces. Le graphique linéaire présente les tendances comportementales des menaces par type de trafic. Des lignes distinctes représentent le trafic normal, le credential stuffing, les attaques d’inscription et les menaces de contournement de l’AMF. Le graphique à barres horizontales présente le comportement des menaces par application. Chaque barre représente une application précise, et les différents types de menaces y sont codés par couleur. Le diagramme en anneau présente la répartition des types de comportements de menace, et les différents types de menaces y sont codés par couleur.

Événements d’authentification

Security Center vous permet de consulter les événements d’authentification, notamment les tentatives de connexion et les tentatives d’inscription.
La capture d’écran montre deux graphiques en courbes. L’un montre le nombre de tentatives de connexion au cours des 7 derniers jours. Des lignes distinctes représentent les connexions réussies et les connexions échouées. L’autre montre le nombre de tentatives d’inscription au cours des 7 derniers jours. Des lignes distinctes représentent les inscriptions réussies et les inscriptions échouées.

Tentatives de connexion

Les tentatives de connexion comprennent les transactions de connexion réussies et échouées au cours des sept derniers jours.

Tentatives d’inscription

Les tentatives d’inscription comprennent les transactions d’inscription réussies ainsi que celles qui ont échoué au cours des sept derniers jours.

Surveillance de la protection contre les attaques et de la AMF

Security Center vous aide à comprendre les tendances d’attaque actuelles détectées par nos fonctionnalités de protection contre les attaques et de AMF, et vous permet de mettre en œuvre des contre-mesures en activant et en configurant ces fonctionnalités :
Nous repérerons des tendances qui indiquent généralement des types d’attaques connus ainsi que des événements liés aux journaux, que vous ayez ou non sélectionné des contre-mesures lors de la configuration de nos fonctionnalités de protection contre les attaques.
La capture d’écran montre plusieurs graphiques linéaires dans l’onglet Threat Protection de Security Center.

Détection de bots

atténue les attaques automatisées en détectant lorsqu’une requête provient probablement d’un bot. La détection de bots indique le nombre de bots détectés au cours des sept derniers jours. Pour en savoir plus sur cette fonctionnalité, consultez Bot Detection.

Suspicious IP throttling

bloque le trafic provenant de toute adresse IP qui tente rapidement un trop grand nombre de connexions ou d’inscriptions. Suspicious IP throttling comprend le nombre d’adresses IP suspectes bloquées au cours des sept derniers jours. Pour en savoir plus sur cette fonctionnalité, consultez Suspicious IP Throttling.

Protection contre les attaques par force brute

protège contre les attaques par force brute provenant d’une seule adresse IP et visant un seul compte d’utilisateur. Elle comprend le nombre de tentatives d’attaque par force brute bloquées au cours des sept derniers jours. Pour en savoir plus sur cette fonctionnalité, consultez Protection contre les attaques par force brute.

Détection des mots de passe compromis

protège vos applications contre les qui s’inscrivent ou ouvrent une session à l’aide d’identifiants volés. La détection des mots de passe compromis inclut le nombre d’identifiants compromis détectés lors des connexions et des inscriptions au cours des sept derniers jours. Pour en savoir plus sur cette fonctionnalité, consultez Breached Password Detection.

Authentification multifacteur

L’authentification multifacteur (AMF) vérifie l’identité des utilisateurs en exigeant plus d’un type de vérification. La AMF comprend le nombre de demandes de vérification AMF détectées ainsi que le nombre de demandes de vérification AMF réussies ou échouées au cours des sept derniers jours. Pour en savoir plus sur cette fonctionnalité, consultez Authentification multifacteur.

En savoir plus