Dans le cadre du coaching en temps réel, vous pouvez créer et gérer des Règles de détection pour vos fournisseurs de sécurité connectés. Les règles de détection identifient les comportements d’utilisateurs que vous souhaitez surveiller à l’aide des données fournies par vos fournisseurs intégrés. Par exemple, vous souhaitez peut-être savoir lorsque vos utilisateurs visitent des sites Web interdits, lorsqu’ils téléchargent des pièces jointes malveillantes ou lorsqu’ils cliquent sur des liens d’hameçonnage. Si un utilisateur déclenche une règle de détection, un événement s’affichera sur la chronologie de l’utilisateur.
Nous fournissons des règles de détection système qui correspondent aux stratégies par défaut des fournisseurs intégrés. Ces règles sont activées par défaut et ne nécessitent aucune configuration supplémentaire. Vous pouvez aussi créer des règles de détection personnalisées pour vos stratégies de fournisseurs personnalisées.
Pour des informations générales sur le coaching en temps réel, consultez notre Aperçu du coaching en temps réel.
Créer des règles de détection personnalisées
Pour utiliser les règles de détection personnalisées pour le coaching en temps réel, vous devrez d’abord configurer une stratégie personnalisée correspondante sur la plateforme du fournisseur de sécurité intégré. Pour plus d’informations sur la configuration d’une stratégie de fournisseur de sécurité personnalisée, reportez-vous à la documentation de produit du fournisseur ou communiquez avec son équipe de soutien.
Après avoir configuré votre stratégie de fournisseur de sécurité personnalisée, vous pouvez créer une règle de détection correspondante en suivant les étapes ci-dessous :
- Connectez-vous à la console KnowBe4 de formation sur la sensibilisation à la sécurité (SAT).
- Accédez à Coaching > Règles de détection.
- Sélectionnez + Créer une nouvelle règle de détection situé dans le coin supérieur droit de la page. Vous ouvrirez la page Créer une nouvelle règle de détection.
-
Remplissez tous les champs de la section Détails de la règle de détection. Pour obtenir des renseignements supplémentaires, consultez la capture d’écran et la liste ci-dessous :
- Name (Nom) : Entrez un nom pour votre règle de détection.
-
Fournisseur : Entrez un fournisseur pour votre règle de détection.
Remarque :Le fournisseur KnowBe4 SAT est intégré par défaut pour tous les clients. Les clients qui possèdent un abonnement SAT Advanced peuvent aussi intégrer des fournisseurs tiers supplémentaires aux règles de détection. - Catégorie : Entrez une catégorie pour votre règle de détection.
- Niveau de risque : Sélectionnez un niveau de risque pour votre règle de détection.
- Description : Entrez une description de votre règle de détection. Par exemple, vous pourriez décrire l’objectif de la règle ou inclure des informations que les autres administrateurs pourraient avoir besoin de connaître.
-
Ajoutez les Critères de la règle de détection à votre règle de détection. Pour obtenir des renseignements supplémentaires, consultez la capture d’écran et la liste ci-dessous :
- Type de métadonnées : Sélectionnez le type de métadonnées privilégié par votre fournisseur de sécurité dans cette règle de détection.
- Opérateur : Sélectionnez l’opérateur à utiliser lors de la vérification du Type de métadonnées par rapport au Contenu des métadonnées. Pour plus d’informations sur les opérateurs disponibles, consultez la section Opérateurs de la règle de détection ci-dessous.
- Contenu des métadonnées : Sélectionnez la valeur à vérifier pour cette règle de détection. Les valeurs du Contenu des métadonnées sont déterminées par le Type de métadonnées.
- Enregistrer le critère : Ajoutez le critère à la règle de détection. Après avoir créé votre premier critère, vous pouvez en ajouter d’autres en sélectionnant le bouton Ajouter un autre critère.
- Sélectionnez votre Seuil de la règle de détection.
- Sélectionnez votre Texte SecurityTip.
-
Sélectionnez votre Support SecurityTip.
Remarque :Si un SecurityTip n’est pas disponible sous forme de GIF dans la langue de formation par défaut de l’utilisateur, le SecurityTip sera envoyé sous forme d’image. Si un SecurityTip localisé n’est pas disponible, il sera affiché en anglais. -
L’activation des Commentaires des utilisateurs est facultative, mais recommandée.
Conseil :Nous vous recommandons d’activer la Confirmation de réception pour vous assurer que vos utilisateurs ont bien reçu et lu leurs SecurityTips. -
Aperçu du SecurityTip : Voyez un aperçu du texte, du support et des sélections des commentaires des utilisateurs pour votre SecurityTip.
À partir d’ici, vous pouvez utiliser la fonctionnalité M’envoyer un test pour tester votre SecurityTip dans le cadre d’une distribution réelle.
Remarque :Si vous avez sélectionné la Méthode de distribution ou une méthode de distribution alternative par courriel, l’adresse courriel fournie pour la fonctionnalité M’envoyer un test doit correspondre à celle d’un utilisateur actif dans votre console KSAT. - Sélectionnez Enregistrer pour enregistrer vos modifications et créer la règle.
Opérateurs de la règle de détection
Les opérateurs suivants sont disponibles lors de la création d’un critère pour une règle de détection.
| Opérateur | Description |
|---|---|
| Est | Cet opérateur vérifie si le champ et la valeur correspondent. Vous ne pouvez entrer qu’une seule valeur lorsque vous utilisez cet opérateur. |
| N’est pas | Cet opérateur vérifie si le champ et la valeur ne correspondent pas. Vous ne pouvez entrer qu’une seule valeur lorsque vous utilisez cet opérateur. |
| Contient | Cet opérateur vérifie si le champ contient la valeur. Vous ne pouvez entrer qu’une seule valeur lorsque vous utilisez cet opérateur. |
| Ne contient pas | Cet opérateur vérifie si le champ ne contient pas la valeur. Vous ne pouvez entrer qu’une seule valeur lorsque vous utilisez cet opérateur. |
| Commence par | Cet opérateur vérifie si le champ commence par la valeur. Vous ne pouvez entrer qu’une seule valeur lorsque vous utilisez cet opérateur. |
| Se termine par | Cet opérateur vérifie si le champ se termine par la valeur. Vous ne pouvez entrer qu’une seule valeur lorsque vous utilisez cet opérateur. |
| Commence par n’importe quelle valeur parmi | Cet opérateur vérifie si le champ commence par n’importe laquelle des valeurs. |
| Se termine par n’importe quelle valeur parmi | Cet opérateur vérifie si le champ se termine par n’importe laquelle des valeurs. |
| Contient n’importe quelle valeur parmi | Cet opérateur vérifie si le champ contient n’importe laquelle des valeurs. |
| Ne contient aucune valeur parmi | Cet opérateur vérifie si le champ ne contient aucune des valeurs. |
| Est n’importe quelle valeur parmi | Cet opérateur vérifie si le champ correspond à n’importe laquelle des valeurs. |
| N’est aucune valeur parmi | Cet opérateur vérifie si le champ ne correspond à aucune des valeurs. |
Gérer et modifier les règles de détection
Pour gérer et modifier les règles de détection, accédez à Coaching > Règles de détection.
Pour en apprendre davantage sur les options du sous-onglet Règles de détection, consultez la capture d’écran et la liste ci-dessous.
- Filtres : Filtrez vos règles de détection par Statut, Type, Fournisseur intégré et Catégorie. Vous pouvez aussi Rechercher une règle de détection en particulier.
- Commutateur : Activez ou désactivez une règle de détection.
- Icône de l'œil : Lorsque vous sélectionnez cette icône, vous êtes redirigé vers la page Afficher la règle de détection, où vous pouvez voir les détails de la règle de détection système.
-
Icône des trois points : Ouvrez un menu déroulant contenant les options suivantes :
-
Modifier : Ouvre la page Modifier la règle de détection, où vous pouvez modifier une règle personnalisée au besoin. Les options grisées ne peuvent être modifiées. Sélectionnez le bouton Enregistrer situé dans le coin inférieur gauche de la page pour enregistrer vos modifications.
Remarque :Si la règle de détection a été clonée à partir d’une règle de détection système, vous pouvez également sélectionner le bouton Restaurer les paramètres par défaut pour que la règle reprenne ses paramètres par défaut. - Cloner : Ouvre la page Cloner la règle de détection, où vous pouvez modifier la règle et la sauvegarder comme règle de détection personnalisée.
- Supprimer : Supprime une règle de détection personnalisée. Les règles de détection du système ne peuvent pas être supprimées, mais elles peuvent être désactivées.
-
- + Créer une règle de détection : Sélectionnez ce bouton pour créer une nouvelle règle de détection.
Exemple de règle de détection
Consultez la capture d’écran ci-dessous pour voir un exemple de règle de détection.
Cette règle de détection est déclenchée lorsque l’un ou l’autre des critères enregistrés est satisfait. Pour déclencher la règle avec cette configuration, il faut qu’un utilisateur démontre une activité de transfert de courriel suspecte ou qu’il ait transféré des courriels en lot.
Nous pouvons utiliser la section d’Aperçu du SecurityTip pour afficher le SecurityTip sélectionné et les options actives pour les Commentaires des utilisateurs.





