Passer au contenu principal

Présentation de uHealth

Renforcez la sécurité des comptes de votre organisation en obtenant une visibilité approfondie du risque humain à l'échelle de celle-ci grâce à uHealth, la fonctionnalité Human Risk Intelligence de usecure.

Écrit par Anna Cunningham

La sensibilisation à la sécurité joue un rôle essentiel dans la réduction du risque cyber, mais le comportement des utilisateurs n'en représente qu'une partie. Les attaquants exploitent également la faiblesse de la sécurité des comptes, les privilèges excessifs, les comptes inactifs et les identités exposées pour accéder aux organisations. Dans le cadre de la plateforme usecure, uHealth combine des données sur l'identité, les comptes, les accès et le risque comportemental pour fournir une vue complète du risque humain, vous aidant à identifier les utilisateurs à haut risque, à prioriser les actions correctives et à renforcer votre posture de sécurité globale avant que des problèmes ne deviennent des incidents.

Dans cet article, vous découvrirez :

Qu’est‑ce qu’uHealth ?

uHealth est la fonctionnalité Human Risk Intelligence de usecure, conçue pour compléter votre programme de sensibilisation à la sécurité en offrant une visibilité continue sur les risques liés aux utilisateurs et aux identités.

En combinant des données provenant de Microsoft Entra ID ou de Google Workspace avec des informations de sensibilisation issues de l'ensemble de la plateforme usecure, uHealth analyse l'hygiène des comptes, les privilèges d'accès, l'exposition des identités et le comportement des utilisateurs afin de générer pour chaque utilisateur un Human Risk Score en temps réel, et de dresser un tableau d'ensemble des risques au sein de votre organisation. Cela permet aux équipes de sécurité de dépasser les seuls indicateurs de sensibilisation et de prendre des décisions éclairées, fondées sur le risque, quant aux priorités d'intervention.


Quelles sont les principales fonctionnalités d’uHealth ?

Avec uHealth, vous bénéficiez de :

Tableau de bord et rapports

Le tableau de bord uHealth offre une vue d’ensemble claire et en temps réel de votre posture de sécurité, vous aidant à suivre rapidement la tendance au niveau de l’entreprise, identifier les tâches prioritaires et les utilisateurs à haut risque, et prioriser les efforts de remédiation. Des métriques clés et des visualisations facilitent la compréhension des zones de concentration du risque et des priorités d’action.

Scores de santé des utilisateurs

uHealth évalue le risque des utilisateurs selon quatre piliers : Valeur cible, Sensibilisation à la sécurité, Hygiène du compte et Accès et privilèges.


Ces signaux sont combinés en un seul Score de santé pour chaque utilisateur, vous offrant une manière simple et cohérente de mesurer le risque au sein de votre organisation. Cela vous permet de comparer rapidement les utilisateurs, d’identifier ceux présentant le plus de risques et de concentrer vos actions sur celles qui auront le plus d’impact.

Détails au niveau de l’utilisateur

Approfondissez l’analyse d’un utilisateur pour comprendre précisément ce qui affecte sa posture de sécurité.

Chaque profil utilisateur fournit une répartition des facteurs de risque, des conditions contributrices et des informations pertinentes, afin que vous puissiez clairement voir pourquoi un utilisateur est considéré à risque et quelles actions sont nécessaires pour améliorer son score.


Applications

Sous l’onglet Applications, uHealth fournit des informations pour chaque application utilisée par les utilisateurs synchronisés, vous aidant à comprendre comment l’application est utilisée et le niveau de risque qu’elle peut introduire. Cela inclut :

  • Le nombre d’utilisateurs actifs et inactifs utilisant l’application

  • Le niveau de risque global de l’application

  • Si l’application est approuvée par l’entreprise

  • Le nombre de violations associées à l’application

Ces informations vous aident à identifier les applications risquées ou non gérées, surveiller l’activité des utilisateurs et réduire la surface d’attaque générale de votre organisation.


Tâches

La section Tâches vous aide à identifier et prioriser rapidement les actions nécessaires pour améliorer la posture de sécurité globale de votre organisation. En se basant sur les conditions de risque détectées et l’hygiène des comptes utilisateurs, uHealth met en avant des tâches de remédiation recommandées afin que vous puissiez vous concentrer sur les problèmes nécessitant le plus d’attention.

Cela permet de rationaliser les efforts de remédiation, de réduire les investigations manuelles et de garantir que les risques critiques sont traités avant qu’ils ne deviennent des incidents de sécurité.

Rapports

L’onglet Rapports d’uHealth offre une vue au niveau de l’entreprise de votre Score de santé sur une période sélectionnée, vous aidant à suivre si votre posture de sécurité s’améliore, se dégrade ou reste stable.

Cela facilite :

  • La surveillance des tendances du risque global

  • La mesure de l’impact des améliorations de sécurité

  • Le support des revues et rapports internes


Quelles données le tableau de bord affiche‑t‑il ?

Le tableau de bord uHealth vous donne une vue claire de la posture de sécurité de votre organisation et met en évidence les domaines nécessitant le plus d’attention.

Vue d’ensemble de la santé de la sécurité

Le tableau de bord uHealth fournit un instantané de la sécurité des comptes de votre organisation en faisant ressortir des métriques clés pour vous aider à identifier et prioriser les vulnérabilités sur l’ensemble des comptes utilisateurs.

Utilisateurs à risque critique et combinaisons toxiques

Un utilisateur est classé comme Utilisateur à risque critique lorsqu’une combinaison toxique de conditions de risque est détectée lors de la synchronisation. Une combinaison toxique correspond à la réunion de plusieurs faiblesses de sécurité simultanées, générant un risque nettement supérieur à celui d’un facteur isolé.

Par exemple :

  • L’authentification multifacteur (MFA) est désactivée

  • le compte est dormant

  • l’utilisateur dispose de privilèges élevés

Pris isolément, ces éléments peuvent représenter des risques modérés, mais combinés ils deviennent des risques critiques.

Action urgente

Utilisateurs ayant deux des trois facteurs de risque critique compromis.

Utilisateurs à risque

Utilisateurs présentant un seul facteur de risque, ce qui vous donne une alerte précoce avant que les problèmes ne deviennent critiques.


Ces catégories vous aident à concentrer les efforts de remédiation là où ils auront le plus d’impact.


Comment uHealth mesure‑t‑il le risque des utilisateurs ?

uHealth évalue chaque utilisateur selon les quatre piliers de risque fondamentaux : Valeur cible, Hygiène du compte, Accès et privilèges, et Sensibilisation à la sécurité, afin de constituer le Score de santé global d’un utilisateur et vous aider à comprendre pourquoi un utilisateur est considéré comme à risque élevé ou faible.

Valeur cible

La Valeur cible mesure l’attractivité d’un utilisateur pour des attaquants externes en fonction de son rôle, de sa visibilité et de son influence au sein de l’organisation.

Elle permet d’identifier les utilisateurs plus susceptibles d’être ciblés dans des attaques d’ingénierie sociale ou basées sur l’identité.

Ce qu’elle inclut :

  • Rôle et département au sein de l’organisation

  • Hiérarchie organisationnelle et ancienneté

  • Visibilité externe et présence publique

  • Sensibilité de la fonction métier (par ex. finance, opérations, direction)

  • Intérêt probable des attaquants ou potentiel de ciblage

Par exemple, un utilisateur avec une forte visibilité organisationnelle a une Valeur cible plus élevée qu’un utilisateur interne standard.

Hygiène du compte

L’Hygiène du compte mesure à quel point un utilisateur maintient son compte de manière sécurisée au fil du temps.

Elle se concentre sur des pratiques d’hygiène et des choix de configuration qui affectent directement la sécurité du compte.

Ce qu’elle inclut :

  • Statut du compte (actif, inactif ou dormant)

  • Âge et solidité du mot de passe

  • Utilisation de méthodes d’authentification fortes ou faibles

  • Adoption de l’authentification multifacteur (MFA)

  • Inactivité du compte ou schémas d’utilisation inhabituels

  • Autres conditions exploitables du compte

Par exemple, un utilisateur ayant un mot de passe ancien, sans MFA activée et peu d’activité récente obtiendra un mauvais score d’Hygiène du compte.

Accès et privilèges

Accès et privilèges mesurent le degré de contrôle dont dispose un utilisateur au sein de votre organisation et l’étendue de ses accès.

Les utilisateurs disposant de niveaux d’accès élevés représentent un impact de sécurité plus important en cas de compromission de leur compte.

Ce qu’ils incluent :

  • Rôles privilégiés dans Microsoft Entra ID ou Google Workspace

  • Propriété d’applications et permissions administratives

  • Adhésions à des groupes et droits d’accès hérités

  • Permissions au niveau des abonnements ou déléguées

  • Chemins potentiels d’escalade de privilèges

Par exemple, un administrateur informatique disposant des droits d’administrateur global présente un risque significativement plus élevé qu’un employé standard en raison du niveau de contrôle sur l’ensemble des systèmes.

Sensibilisation

La Sensibilisation mesure le comportement d’un utilisateur du point de vue de la formation à la sécurité et de la conscience des menaces.

Elle relie le comportement humain au risque au niveau du compte, aidant à identifier les utilisateurs pouvant être plus vulnérables aux attaques d’ingénierie sociale ou de phishing.

Ce qu’elle inclut :

  • Achèvement et efficacité des formations de sensibilisation à la sécurité

  • Performance lors de simulations de phishing

  • Probabilité de signaler une activité suspecte

  • Exposition à des attaques simulées ciblant la marque ou des applications

  • Indicateurs comportementaux de sensibilisation à la sécurité dans le temps

Par exemple, un utilisateur qui échoue à plusieurs reprises aux simulations de phishing ou ignore les recommandations de formation aura un score de Sensibilisation plus faible.


Prochaines étapes

Avez-vous trouvé la réponse à votre question ?